Сайт wikidata.org — это мошенничество? Скам, спам и отзывы

Счёт
82
Статус HTTP
301
https://wikidata.org/
SSL/TLS
Действителен
2026-01-07T23:02:02+00:00
Сервер / AS
WIKIMEDIA, US
2001:df2:e500:ed1a::1
Открыть сайт

Оценки и основные выводы

Безопасность
Репутация
Вероятность мошенничества

Обзор

Метка
ウィキデータ

誰もが編集できるフリー知識ベース

Источники:
Wikidata Википедия (русский) Википедия (английский) Википедия (английский) Википедия (японский) Википедия (абхазский) Википедия (африкаанс)
+120 Показать больше языков
Википедия (албанский) Википедия (арагонский) Википедия (арабский) Википедия (arz) Википедия (ассамский) Википедия (астурийский) Википедия (азербайджанский) Википедия (azb) Википедия (башкирский) Википедия (балийский) Википедия (bar) Википедия (белорусский) Википедия (белорусский) Википедия (болгарский) Википедия (бходжпури) Википедия (blk) Википедия (бенгальский) Википедия (боснийский) Википедия (каталанский) Википедия (cdo) Википедия (чеченский) Википедия (центральнокурдский) Википедия (чешский) Википедия (валлийский) Википедия (датский) Википедия (dag) Википедия (немецкий) Википедия (греческий) Википедия (эсперанто) Википедия (испанский) Википедия (эстонский) Википедия (баскский) Википедия (персидский) Википедия (финский) Википедия (французский) Википедия (западнофризский) Википедия (ирландский) Википедия (галисийский) Википедия (гуджарати) Википедия (хауса) Википедия (хакка) Википедия (иврит) Википедия (хинди) Википедия (хорватский) Википедия (гаитянский) Википедия (венгерский) Википедия (армянский) Википедия (интерлингва) Википедия (индонезийский) Википедия (илоко) Википедия (исландский) Википедия (итальянский) Википедия (грузинский) Википедия (кхмерский) Википедия (каннада) Википедия (корейский) Википедия (киргизский) Википедия (латинский) Википедия (lfn) Википедия (литовский) Википедия (латышский) Википедия (media) Википедия (meta) Википедия (минангкабау) Википедия (македонский) Википедия (малаялам) Википедия (маратхи) Википедия (малайский) Википедия (мальтийский) Википедия (бирманский) Википедия (мазандеранский) Википедия (непальский) Википедия (нидерландский) Википедия (нюнорск) Википедия (норвежский) Википедия (нко) Википедия (nup) Википедия (ньянджа) Википедия (окситанский) Википедия (ория) Википедия (панджаби) Википедия (пампанга) Википедия (папьяменто) Википедия (польский) Википедия (лахнда) Википедия (пушту) Википедия (португальский) Википедия (румынский) Википедия (синдхи) Википедия (сербскохорватский) Википедия (сингальский) Википедия (английский) Википедия (словацкий) Википедия (словенский) Википедия (албанский) Википедия (сербский) Википедия (шведский) Википедия (суахили) Википедия (тамильский) Википедия (tdd) Википедия (телугу) Википедия (таджикский) Википедия (тайский) Википедия (тагалог) Википедия (турецкий) Википедия (татарский) Википедия (удмуртский) Википедия (украинский) Википедия (урду) Википедия (узбекский) Википедия (vec) Википедия (вьетнамский) Википедия (волапюк) Википедия (варай) Википедия (у) Википедия (чжуань) Википедия (китайский) Википедия (китайский) Википедия (миньнань) Википедия (китайский)

Сигналы мошенничества

  • [Низкий] При отсутствии SPF/DMARC выше риск подмены отправителя электронной почты.

Репутация

Open PageRank 6.02 / 10
Tranco 6286 Глобальный
Источник: top-1m.csv

Краткий обзор — wikidata.org

Итог 82 (В целом безопасно)

Несколько индикаторов безопасности выглядят хорошо, и сильных сигналов риска немного.

Плюсы

  • Действительный сертификат SSL/TLS
  • HSTS включён
  • SPF настроен
  • Возраст домена ≥ 1 года

Минусы

  • CSP не настроен
  • DMARC не настроен

Подробный обзор — wikidata.org

Обзор домена

Домен создан: 2004-09-16T21:30:28Z (≈ 21y 3m). Регистратор: MarkMonitor Inc.. Хостинг / AS: WIKIMEDIA, US — United States. Популярность: Tranco #6286, OPR 6.02/10. Репутация: GSB: чисто WebRisk: чисто. Безопасность почты: SPF Включено, DMARC Отсутствует. Сертификат действителен до: 2026-01-07T23:02:02+00:00.

Обзор магазина / транзакций

Смешанный контент не обнаружен. Смешанный контент не обнаружен. Структурированные данные: Organization Нет, contactPoint Нет. Доля невидимого текста 0%.

Технический обзор

HTTP 301 Перенаправление · Сервер WIKIMEDIA, US. HSTS Выключено (preload: В preload‑списке). Применено заголовков безопасности: 1/6. DNSSEC Выключено. Безопасность почты: SPF Включено, DMARC Отсутствует. Политика MTA‑STS: Отсутствует. TLS‑RPT Выключено. security.txt: есть (https://wikidata.org/.well-known/security.txt). Отсутствующие атрибуты cookies: Secure×0 / HttpOnly×0 / SameSite×0. Оценка обфускации JS 0. Репутация: GSB clean, WebRisk clean → общая Хорошая.

Объяснение — сильные стороны и стабильность

Возраст: около (≈ 21y 3m) (создан 2004-09-16T21:30:28Z).

GSB: чисто

WebRisk: чисто

Сертификат действителен до: 2026-01-07T23:02:02+00:00.

Безопасность почты: SPF Включено, DMARC Отсутствует.

Смешанный контент не обнаружен.

Анализ информации об операторе вместе с индикаторами доверия помогает лучше оценить устойчивость бренда / бизнеса и вероятность долгосрочной эксплуатации.

Проверка безопасности платёжной страницы (принудительный HTTPS, домен приёмника формы, целостность скриптов) вместе с сервисом поддержки и политикой возврата даёт более точную оценку реальной надёжности.

Применение заголовков безопасности, автоматическое продление сертификатов, защита почтового домена (DMARC/TLS‑RPT) и устранение смешанного контента повышают общую надёжность и стабильность доставки / ранжирования.

Объяснение — риски и зоны внимания

Без HSTS возможны атаки типа downgrade и «человек посередине», снижающие эффективность HTTPS. Включите HSTS и подготовьте домен к добавлению в preload‑список.

Отсутствие ключевых заголовков безопасности делает сайт уязвимым к clickjacking, MIME‑sniffing и утечке данных.

Без DNSSEC доверие полностью основано на родительских DNS‑серверах, что в некоторых средах повышает риск подмены DNS.

Если DMARC отсутствует или установлен как p=none, защита от подмены отправителя слабая. Рассмотрите политики quarantine или reject.

Без MTA‑STS применение TLS для SMTP ослаблено.

Без TLS‑RPT сложнее собирать данные о сбоях TLS и отслеживать проблемы.

Оценочный возраст домена
21y 3m
Регистратор
MarkMonitor Inc.
SSL valid
Да
SSL expires
2026-01-07T23:02:02+00:00
HTTP status
301
Server / ASN
WIKIMEDIA, US
Final URL
https://wikidata.org/
SPF
Да
DMARC
Нет
Использование wildcard в CT
Нет
HSTS preload
В preload‑списке
security.txt
Да
Получатели TLS‑RPT
Нет
Дата создания домена
2004-09-16T21:30:28Z
Хостинг / AS
WIKIMEDIA
Страна хостинга
United States
Статус GSB
Совпадений нет
Статус WebRisk
Совпадений нет
PSI mobile
68
PSI desktop
94
DNSSEC
Нет
Юридические / контактные страницы
Нет
Структурированные данные: Organization
Нет
Структурированные данные: contactPoint
Нет
Риск реестра (0–100)
0
mixed_http
0
cookie_no_secure
0
cookie_no_httponly
0
cookie_no_samesite
0
Оценка обфускации JS
0
Количество логотипов платёжных систем
0
Доля невидимого текста (%)
0
Количество POST‑форм на другие домены
0
Внешние хосты логотипов / иконок
0
YARA matches
0

Этот анализ представляет собой автоматическое мнение, основанное на данных, и предназначен только для ознакомления. Пожалуйста, проверьте информацию самостоятельно перед оплатой или загрузкой файлов.

Об этом отчёте

  • Первая аналитика: -
  • Последнее обновление: 2025-11-22 17:32:53
E‑mail

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Производительность

LCP (данные реальных пользователей)2256ms
INP (данные реальных пользователей)-ms
CLS (данные реальных пользователей)0
LCP (лабораторные данные)7795ms
TBT (лабораторные данные)34ms
Оценка на мобильных68
LCP (лабораторные данные)1384.5ms
TBT (лабораторные данные)10.5ms
Оценка на десктопе94
https://wikidata.org/

Заголовки безопасности

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Настроить CSP
Минимальный пример CSP. Отрегулируйте допустимые источники под ваш проект.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
Защититься от MIME‑sniffing
add_header X-Content-Type-Options "nosniff" always;
Защититься от clickjacking
add_header X-Frame-Options "SAMEORIGIN" always;
Настроить Referrer‑Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Настроить Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Настроить DMARC
v=DMARC1; p=quarantine; rua=mailto:dmarc@wikidata.org; ruf=mailto:dmarc@wikidata.org; fo=1

История домена

  1. 2004-09-16
    Домен зарегистрирован: 2004-09-16T21:30:28Z

Основное

Google Safe Browsing Совпадений нет
Google Web Risk Совпадений нет
AbuseIPDB -
SPF Настроено
DMARC -
DNSSEC Нет
Безопасность cookies Проблем не обнаружено
Смешанный контент (http) 0
Юридические страницы Нет
HTTP‑статус301
Сервер WIKIMEDIA, US
CDN / Hosting Other CDN
HSTSНет
Действителен до2026-01-07T23:02:02+00:00
ЭмитентLet's Encrypt / E7
Регистрант / организацияWIKIMEDIA, US
РегистраторMarkMonitor Inc.
ASN14907
Сеть103.102.166.0/24
Заголовок301 Moved Permanently
Итоговый URL: https://wikidata.org/

Анализ угроз

Низкий риск (risk 15/100)
  • Без HSTS возможны атаки типа downgrade и «человек посередине», снижающие эффективность HTTPS. Включите HSTS и подготовьте домен к добавлению в preload‑список.
  • Отсутствие ключевых заголовков безопасности делает сайт уязвимым к clickjacking, MIME‑sniffing и утечке данных.
  • Если DMARC отсутствует или установлен как p=none, защита от подмены отправителя слабая. Рассмотрите политики quarantine или reject.

Риск‑скор этого сайта рассчитывается на основе заголовков безопасности браузера, состояния SSL, наличия смешанного контента, защиты почтового домена (SPF/DMARC), шаблонов редиректов / обфускации, а также результатов Google Safe Browsing и WebRisk. На данный момент явных признаков вредоносной активности немного, однако слабые заголовки безопасности или защита почты могут повысить риск фишинга и атак «человек посередине». Перед вводом важной информации проверьте написание домена и путь, по которому вы попали на сайт (реклама, личные сообщения, короткие ссылки и т.п.). Перед вводом платёжных или персональных данных уточните сведения об операторе (компания / контакт), наличие принудительного HTTPS, DMARC / TLS‑RPT и отсутствие смешанного контента.

Глубокое сканирование (HTML / заголовки)

В целом безопасно (deep 10/100)
  • Некоторые атрибуты безопасности cookies (Secure/HttpOnly/SameSite) отсутствуют.

Для сессионных / авторизационных cookies обязательно задайте атрибуты Secure, HttpOnly и SameSite.

Статус HTTP (deep) 200
Set‑Cookie (количество) 10
Недостаточная защита cookies Secure×0 / HttpOnly×6 / SameSite×9
Ресурсы HTTP (deep) 0
Сторонние хосты (основные) 2
Время получения: 2025-11-22T17:32:53+00:00
wikidata.org wikis.world
Set‑Cookie (образцы)
WMF-Last-Access=22-Nov-2025;Path=/;HttpOnly;secure;Expires=Wed, 24 Dec 2025 12:00:00 GMT</code><br><code>WMF-Last-Access-Global=22-Nov-2025;Path=/;Domain=.wikidata.org;HttpOnly;secure;Expires=Wed, 24 Dec 2025 12:00:00 GMT</code><br><code>GeoIP=KR:28:Incheon:37.46:126.70:v4; Path=/; secure; Domain=.wikidata.org</code><br><code>NetworkProbeLimit=0.001;Path=/;Secure;SameSite=None;Max-Age=3600</code><br><code>WMF-Uniq=U_KQHJ9ogfNQ93FOZTB7iQKzAAAAAFvd6JBQUwTYWAGLITGM9nIB4AkJy9JYQxip;Domain=.wikidata.org;Path=/;HttpOnly;secure;SameSite=None;Expires=Sun, 22 Nov 2026 00:00:00 GMT</code><br><code>WMF-Last-Access=22-Nov-2025;Path=/;HttpOnly;secure;Expires=Wed, 24 Dec 2025 12:00:00 GMT</code><br><code>WMF-Last-Access-Global=22-Nov-2025;Path=/;Domain=.wikidata.org;HttpOnly;secure;Expires=Wed, 24 Dec 2025 12:00:00 GMT</code><br><code>GeoIP=KR:28:Incheon:37.46:126.70:v4; Path=/; secure; Domain=.wikidata.org</code><br><code>NetworkProbeLimit=0.001;Path=/;Secure;SameSite=None;Max-Age=3600</code><br><code>WMF-Uniq=imKCH1sCU6VoI7uzFmBYGAKzAAAAAFvdLF75aBaXYx1nLYpL03UYQx9hFLBgVlS4;Domain=.wikidata.org;Path=/;HttpOnly;secure;SameSite=None;Expires=Sun, 22 Nov 2026 00:00:00 GMT

Сценарии использования

Если вы оплачиваете на этом сайте

Явных признаков вредоносной активности не обнаружено, но онлайн-платежи всегда несут определённый риск. Перепроверьте сумму, получателя и условия возврата перед оплатой. Отсутствие или слабая настройка DMARC упрощает отправку поддельных писем об оплате. Надёжнее вручную вводить домен, чем переходить по ссылкам из неожиданных писем.

Если вы входите в аккаунт или вводите персональные данные

Явных вредоносных паттернов не обнаружено, но пароли и коды 2FA всегда остаются очень чувствительными. Не используйте один и тот же пароль на разных сайтах. Отсутствие атрибутов безопасности у cookie или формы POST между доменами упрощают кражу или злоупотребление сессией. После входа следите за необычной активностью и списаниями по аккаунту.

Расположение сервера

United States (US) · ASN 14907 / WIKIMEDIA

История

Изменение --

Недавно добавленные сайты

Отзывы

В среднем - / всего 0

Контрольная сумма 6982523e64153d6f54038a11b37f1842cb6d6dfb668b9bbdedad34c5fab150ee

Анализ

Собираем сигналы и публичную информацию.

  1. Старт
  2. Получение DNS / WHOIS
  3. Проверка HTTP‑ответа
  4. Проверка SSL/TLS
  5. Запрос репутации
  6. Сбор данных PageSpeed
  7. Анализ заголовков безопасности
  8. Проверка безопасности почты
  9. Интеграция расширенных сигналов
  10. Формирование отчёта