Сайт vimeo.com — это мошенничество? Скам, спам и отзывы

Счёт
93
Статус HTTP
200
https://vimeo.com/
SSL/TLS
Действителен
2026-02-10T12:10:59+00:00
Сервер / AS
cloudflare
162.159.138.60
Открыть сайт

Оценки и основные выводы

Безопасность
Репутация
Вероятность мошенничества

Обзор

Метка
Vimeo

американский видеохостинг со штаб-квартирой в Нью-Йорке

Источники:
Wikidata Википедия (русский) Википедия (английский) Википедия (японский) Википедия (африкаанс) Википедия (арабский) Википедия (arz)
+46 Показать больше языков
Википедия (азербайджанский) Википедия (azb) Википедия (белорусский) Википедия (каталанский) Википедия (центральнокурдский) Википедия (чешский) Википедия (датский) Википедия (немецкий) Википедия (греческий) Википедия (эсперанто) Википедия (испанский) Википедия (эстонский) Википедия (баскский) Википедия (персидский) Википедия (финский) Википедия (французский) Википедия (галисийский) Википедия (иврит) Википедия (венгерский) Википедия (индонезийский) Википедия (итальянский) Википедия (казахский) Википедия (кхмерский) Википедия (корейский) Википедия (курдский) Википедия (литовский) Википедия (латышский) Википедия (малагасийский) Википедия (малайский) Википедия (непальский) Википедия (нидерландский) Википедия (норвежский) Википедия (польский) Википедия (португальский) Википедия (румынский) Википедия (английский) Википедия (словацкий) Википедия (сербский) Википедия (шведский) Википедия (тамильский) Википедия (тайский) Википедия (тагалог) Википедия (турецкий) Википедия (украинский) Википедия (узбекский) Википедия (китайский)

Сигналы мошенничества

  • [Низкий] Важные заголовки безопасности (HSTS, CSP и др.) отсутствуют или настроены слабо.

Репутация

Open PageRank 8.89 / 10
Tranco - Глобальный
Ошибка при получении Tranco: csv_scan_disabled

Краткий обзор — vimeo.com

Итог 93 (В целом безопасно)

Несколько индикаторов безопасности выглядят хорошо, и сильных сигналов риска немного.

Плюсы

  • Действительный сертификат SSL/TLS
  • HSTS включён
  • SPF настроен
  • DMARC настроен
  • Возраст домена ≥ 1 года

Минусы

  • CSP не настроен

Подробный обзор — vimeo.com

Обзор домена

Домен создан: 2004-12-15T08:38:55Z (≈ 21y 0m). Регистратор: MarkMonitor Inc.. Хостинг / AS: cloudflare. Популярность: OPR 8.89/10. Репутация: GSB: чисто WebRisk: чисто. Безопасность почты: SPF Включено, DMARC reject. Сертификат действителен до: 2026-02-10T12:10:59+00:00.

Обзор магазина / транзакций

Смешанный контент не обнаружен. Смешанный контент не обнаружен. Структурированные данные: Organization Нет, contactPoint Нет. Доля невидимого текста 0%.

Технический обзор

HTTP 200 Успех · Сервер cloudflare. HSTS Выключено (preload: В preload‑списке). Применено заголовков безопасности: 3/6. DNSSEC Выключено. Безопасность почты: SPF Включено, DMARC reject. Политика MTA‑STS: Отсутствует. TLS‑RPT Выключено. security.txt: есть (https://vimeo.com/.well-known/security.txt). Отсутствующие атрибуты cookies: Secure×0 / HttpOnly×0 / SameSite×0. Оценка обфускации JS 0. Репутация: GSB clean, WebRisk clean → общая Хорошая.

Объяснение — сильные стороны и стабильность

Возраст: около (≈ 21y 0m) (создан 2004-12-15T08:38:55Z).

GSB: чисто

WebRisk: чисто

Сертификат действителен до: 2026-02-10T12:10:59+00:00.

Безопасность почты: SPF Включено, DMARC reject.

Применено заголовков безопасности: 3/6.

Смешанный контент не обнаружен.

Анализ информации об операторе вместе с индикаторами доверия помогает лучше оценить устойчивость бренда / бизнеса и вероятность долгосрочной эксплуатации.

Проверка безопасности платёжной страницы (принудительный HTTPS, домен приёмника формы, целостность скриптов) вместе с сервисом поддержки и политикой возврата даёт более точную оценку реальной надёжности.

Объяснение — риски и зоны внимания

Без HSTS возможны атаки типа downgrade и «человек посередине», снижающие эффективность HTTPS. Включите HSTS и подготовьте домен к добавлению в preload‑список.

Отсутствие ключевых заголовков безопасности делает сайт уязвимым к clickjacking, MIME‑sniffing и утечке данных.

Без DNSSEC доверие полностью основано на родительских DNS‑серверах, что в некоторых средах повышает риск подмены DNS.

Без MTA‑STS применение TLS для SMTP ослаблено.

Без TLS‑RPT сложнее собирать данные о сбоях TLS и отслеживать проблемы.

Анализ информации об операторе вместе с индикаторами доверия помогает лучше оценить устойчивость бренда / бизнеса и вероятность долгосрочной эксплуатации.

Оценочный возраст домена
21y 0m
Регистратор
MarkMonitor Inc.
SSL valid
Да
SSL expires
2026-02-10T12:10:59+00:00
HTTP status
200
Server / ASN
cloudflare / CLOUDFLARENET, US
Final URL
https://vimeo.com/
SPF
Да
DMARC
Да
Использование wildcard в CT
Нет
HSTS preload
В preload‑списке
security.txt
Да
Получатели TLS‑RPT
Нет
Дата создания домена
2004-12-15T08:38:55Z
Хостинг / AS
CLOUDFLARENET
Статус GSB
Совпадений нет
Статус WebRisk
Совпадений нет
Политика DMARC
reject
DNSSEC
Нет
Юридические / контактные страницы
Нет
Структурированные данные: Organization
Нет
Структурированные данные: contactPoint
Нет
Риск реестра (0–100)
0
dmarc_p
reject
dmarc_sp
reject
dmarc_align
r/r
dmarc_rua
mailto:dmarc_agg@vali.email,mailto:0bf8497523a6913@rep.dmarcanalyzer.com
dmarc_ruf
mailto:0bf8497523a6913@for.dmarcanalyzer.com
mixed_http
0
cookie_no_secure
0
cookie_no_httponly
0
cookie_no_samesite
0
Оценка обфускации JS
0
Количество логотипов платёжных систем
0
Доля невидимого текста (%)
0
Количество POST‑форм на другие домены
0
Внешние хосты логотипов / иконок
0
YARA matches
0
Webshop

Этот анализ представляет собой автоматическое мнение, основанное на данных, и предназначен только для ознакомления. Пожалуйста, проверьте информацию самостоятельно перед оплатой или загрузкой файлов.

Об этом отчёте

  • Первая аналитика: -
  • Последнее обновление: 2025-12-13 16:43:12
E‑mail

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Производительность

LCP (данные реальных пользователей)-ms
INP (данные реальных пользователей)-ms
CLS (данные реальных пользователей)-
LCP (лабораторные данные)-ms
TBT (лабораторные данные)-ms
Оценка на мобильных-
Ошибка измерения на мобильных: request_failed
LCP (лабораторные данные)-ms
TBT (лабораторные данные)-ms
Оценка на десктопе-
Ошибка измерения на десктопе: request_failed
https://vimeo.com/

Заголовки безопасности

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Настроить CSP
Минимальный пример CSP. Отрегулируйте допустимые источники под ваш проект.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
Настроить Referrer‑Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Настроить Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;

История домена

  1. 2004-12-15
    Домен зарегистрирован: 2004-12-15T08:38:55Z

Основное

Google Safe Browsing Совпадений нет
Google Web Risk Совпадений нет
AbuseIPDB 0%
SPF Настроено
DMARC Настроено
DNSSEC Нет
Безопасность cookies Проблем не обнаружено
Смешанный контент (http) 0
Юридические страницы Нет
Подробности DMARC
Политика DMARC (p): reject
Организационная политика (sp): reject
Выравнивание DKIM (adkim): r
Выравнивание SPF (aspf): r
Сводные отчёты (rua): mailto:dmarc_agg@vali.email,mailto:0bf8497523a6913@rep.dmarcanalyzer.com
Отчёты о сбоях (ruf): mailto:0bf8497523a6913@for.dmarcanalyzer.com
TXT: v=DMARC1; p=reject; sp=reject; pct=100; adkim=r; aspf=r; rua=mailto:dmarc_agg@vali.email,mailto:0bf8497523a6913@rep.dmarcanalyzer.com; ruf=mailto:0bf8497523a6913@for.dmarcanalyzer.com; fo=1v=DMARC1; p=reject; sp=reject; pct=100; adkim=r; aspf=r; rua=mailto:dmarc_agg@vali.email,mailto:0bf8497523a6913@rep.dmarcanalyzer.com; ruf=mailto:0bf8497523a6913@for.dmarcanalyzer.com; fo=1
HTTP‑статус200
Сервер cloudflare
CDN / Hosting Cloudflare CDN
HSTSНет
Действителен до2026-02-10T12:10:59+00:00
ЭмитентGoogle Trust Services / WE1
Регистрант / организацияCLOUDFLARENET, US
РегистраторMarkMonitor Inc.
ASN13335
Сеть162.158.0.0/15
ЗаголовокVimeo AI-Powered Video Platform
Итоговый URL: https://vimeo.com/

Анализ угроз

Низкий риск (risk 0/100)
  • Без HSTS возможны атаки типа downgrade и «человек посередине», снижающие эффективность HTTPS. Включите HSTS и подготовьте домен к добавлению в preload‑список.

Риск‑скор этого сайта рассчитывается на основе заголовков безопасности браузера, состояния SSL, наличия смешанного контента, защиты почтового домена (SPF/DMARC), шаблонов редиректов / обфускации, а также результатов Google Safe Browsing и WebRisk. На данный момент явных признаков вредоносной активности немного, однако слабые заголовки безопасности или защита почты могут повысить риск фишинга и атак «человек посередине». Перед вводом важной информации проверьте написание домена и путь, по которому вы попали на сайт (реклама, личные сообщения, короткие ссылки и т.п.). Перед вводом платёжных или персональных данных уточните сведения об операторе (компания / контакт), наличие принудительного HTTPS, DMARC / TLS‑RPT и отсутствие смешанного контента.

Глубокое сканирование (HTML / заголовки)

В целом безопасно (deep 6/100)
  • Конфигурация сильно зависит от ресурсов сторонних доменов.

Перед вводом платёжных или персональных данных проверьте данные владельца / контактную информацию, наличие принудительного HTTPS (HSTS), DMARC и TLS‑RPT.

Статус HTTP (deep) 200
Set‑Cookie (количество) 2
Недостаточная защита cookies Secure×0 / HttpOnly×0 / SameSite×0
Ресурсы HTTP (deep) 0
Сторонние хосты (основные) 8
Время получения: 2025-12-13T16:43:12+00:00
i.vimeocdn.com f.vimeocdn.com player.vimeo.com fonts.googleapis.com static.elfsight.com transcend-cdn.com fonts.gstatic.com vimeo.bynder.com
Хосты iframe
player.vimeo.com
Set‑Cookie (образцы)
__cf_bm=NEw2IGsIPaWLV7wI4DZtTiIitZlTSP5BIGCvkT8TET8-1765644192-1.0.1.1-bUBDRkdIiQzKVgG_yQ8WG1igRFzOx8hVG8n6MSLV54dcg28YbMcDj9RBRo96n4JH; path=/; expires=Sat, 13-Dec-25 17:13:12 GMT; domain=.vimeo.com; HttpOnly; Secure; SameSite=None</code><br><code>_cfuvid=ogPAGAXdrWDVhvYUuhMC7XKhR7NRDyGBkjfmZdXzzAI-1765644192270-0.0.1.1-604800000; path=/; domain=.vimeo.com; HttpOnly; Secure; SameSite=None

Сценарии использования

Если вы оплачиваете на этом сайте

Явных признаков вредоносной активности не обнаружено, но онлайн-платежи всегда несут определённый риск. Перепроверьте сумму, получателя и условия возврата перед оплатой.

Если вы входите в аккаунт или вводите персональные данные

Явных вредоносных паттернов не обнаружено, но пароли и коды 2FA всегда остаются очень чувствительными. Не используйте один и тот же пароль на разных сайтах.

Расположение сервера

- (-) · ASN 13335 / CLOUDFLARENET

История

Изменение --

Недавно добавленные сайты

Отзывы

В среднем - / всего 0

Контрольная сумма 86ac3c8c08ecb8f4d959236dec02b17450f5fc3f4749592f5f4c6101db63ac3a

Анализ

Собираем сигналы и публичную информацию.

  1. Старт
  2. Получение DNS / WHOIS
  3. Проверка HTTP‑ответа
  4. Проверка SSL/TLS
  5. Запрос репутации
  6. Сбор данных PageSpeed
  7. Анализ заголовков безопасности
  8. Проверка безопасности почты
  9. Интеграция расширенных сигналов
  10. Формирование отчёта