Сайт xiaomi.com — это мошенничество? Скам, спам и отзывы

Счёт
74
Статус HTTP
403
https://www.mi.com
SSL/TLS
Действителен
2025-12-29T23:59:59+00:00
Сервер / AS
CHINA169-BJ China Unicom Beijing Province Network, CN
2600:140b:ac00::b81e:1e48
Открыть сайт

Оценки и основные выводы

Безопасность
Репутация
Вероятность мошенничества

Обзор

Метка
Xiaomi

中国の電子機器メーカー

Источники:
Wikidata Википедия (русский) Википедия (английский) Википедия (японский) Википедия (арабский) Википедия (arz) Википедия (астурийский)
+79 Показать больше языков
Википедия (азербайджанский) Википедия (azb) Википедия (башкирский) Википедия (белорусский) Википедия (болгарский) Википедия (бходжпури) Википедия (бенгальский) Википедия (боснийский) Википедия (каталанский) Википедия (центральнокурдский) Википедия (чешский) Википедия (датский) Википедия (немецкий) Википедия (заза) Википедия (греческий) Википедия (эсперанто) Википедия (испанский) Википедия (эстонский) Википедия (баскский) Википедия (персидский) Википедия (финский) Википедия (французский) Википедия (галисийский) Википедия (иврит) Википедия (хинди) Википедия (хорватский) Википедия (венгерский) Википедия (армянский) Википедия (индонезийский) Википедия (итальянский) Википедия (яванский) Википедия (грузинский) Википедия (казахский) Википедия (каннада) Википедия (корейский) Википедия (кашмири) Википедия (курдский) Википедия (lld) Википедия (литовский) Википедия (латышский) Википедия (малаялам) Википедия (манипурский) Википедия (mnw) Википедия (малайский) Википедия (бирманский) Википедия (непальский) Википедия (нидерландский) Википедия (норвежский) Википедия (панджаби) Википедия (польский) Википедия (португальский) Википедия (кечуа) Википедия (румынский) Википедия (саха) Википедия (сантали) Википедия (английский) Википедия (словацкий) Википедия (словенский) Википедия (албанский) Википедия (сербский) Википедия (шведский) Википедия (суахили) Википедия (тамильский) Википедия (телугу) Википедия (таджикский) Википедия (тайский) Википедия (туркменский) Википедия (турецкий) Википедия (украинский) Википедия (урду) Википедия (узбекский) Википедия (vec) Википедия (вьетнамский) Википедия (у) Википедия (чжуань) Википедия (китайский) Википедия (китайский) Википедия (миньнань) Википедия (китайский)

Сигналы мошенничества

  • [Средний] При обращении к целевой странице возникла ошибка HTTP.
  • [Низкий] Атрибуты безопасности cookies заданы недостаточно (всего 3).

Репутация

Open PageRank 5.08 / 10
Tranco 133 Глобальный
Источник: top-1m.csv

Краткий обзор — xiaomi.com

Итог 74 (Используйте с осторожностью)

Часть настроек безопасности отсутствует или неочевидна, поэтому использовать сайт стоит с осторожностью.

Плюсы

  • Действительный сертификат SSL/TLS
  • SPF настроен
  • DMARC настроен
  • Возраст домена ≥ 1 года

Минусы

  • HSTS не настроен
  • CSP не настроен
  • Ошибка HTTP на целевой странице

Подробный обзор — xiaomi.com

Обзор домена

Домен создан: 2003-07-22T01:47:08Z (≈ 22y 5m). Регистратор: eName Technology Co.,Ltd.. Хостинг / AS: CHINA169-BJ China Unicom Beijing Province Network, CN — China. Популярность: Tranco #133, OPR 5.08/10. Репутация: GSB: чисто WebRisk: чисто. Безопасность почты: SPF Включено, DMARC quarantine. Сертификат действителен до: 2025-12-29T23:59:59+00:00.

Обзор магазина / транзакций

Смешанный контент не обнаружен. Смешанный контент не обнаружен. Структурированные данные: Organization Нет, contactPoint Нет. Доля невидимого текста 0%.

Технический обзор

HTTP 403 Ошибка клиента · Сервер CHINA169-BJ China Unicom Beijing Province Network, CN. HSTS Выключено (preload: Неизвестно). Применено заголовков безопасности: 0/6. DNSSEC Выключено. Безопасность почты: SPF Включено, DMARC quarantine. Политика MTA‑STS: Отсутствует. TLS‑RPT Выключено. security.txt: есть (https://xiaomi.com/security.txt). Отсутствующие атрибуты cookies: Secure×1 / HttpOnly×1 / SameSite×1. Оценка обфускации JS 0. Репутация: GSB clean, WebRisk clean → общая Хорошая.

Объяснение — сильные стороны и стабильность

Возраст: около (≈ 22y 5m) (создан 2003-07-22T01:47:08Z).

GSB: чисто

WebRisk: чисто

Сертификат действителен до: 2025-12-29T23:59:59+00:00.

Безопасность почты: SPF Включено, DMARC quarantine.

Смешанный контент не обнаружен.

Анализ информации об операторе вместе с индикаторами доверия помогает лучше оценить устойчивость бренда / бизнеса и вероятность долгосрочной эксплуатации.

Проверка безопасности платёжной страницы (принудительный HTTPS, домен приёмника формы, целостность скриптов) вместе с сервисом поддержки и политикой возврата даёт более точную оценку реальной надёжности.

Применение заголовков безопасности, автоматическое продление сертификатов, защита почтового домена (DMARC/TLS‑RPT) и устранение смешанного контента повышают общую надёжность и стабильность доставки / ранжирования.

Объяснение — риски и зоны внимания

Без HSTS возможны атаки типа downgrade и «человек посередине», снижающие эффективность HTTPS. Включите HSTS и подготовьте домен к добавлению в preload‑список.

Отсутствие ключевых заголовков безопасности делает сайт уязвимым к clickjacking, MIME‑sniffing и утечке данных.

Без DNSSEC доверие полностью основано на родительских DNS‑серверах, что в некоторых средах повышает риск подмены DNS.

Без MTA‑STS применение TLS для SMTP ослаблено.

Без TLS‑RPT сложнее собирать данные о сбоях TLS и отслеживать проблемы.

Cookies без Secure / HttpOnly / SameSite могут быть уязвимы к краже и атакам фиксации сессии.

Оценочный возраст домена
22y 5m
Регистратор
eName Technology Co.,Ltd.
Регистрант / организация
Xiaomi inc.
SSL valid
Да
SSL expires
2025-12-29T23:59:59+00:00
HTTP status
403
Server / ASN
CHINA169-BJ China Unicom Beijing Province Network, CN
Final URL
https://www.mi.com
SPF
Да
DMARC
Да
Использование wildcard в CT
Нет
HSTS preload
Неизвестно
security.txt
Да
Получатели TLS‑RPT
Нет
Дата создания домена
2003-07-22T01:47:08Z
Хостинг / AS
China Unicom Beijing Province Network
Страна хостинга
China
Статус GSB
Совпадений нет
Статус WebRisk
Совпадений нет
Политика DMARC
quarantine
DNSSEC
Нет
Юридические / контактные страницы
Нет
Структурированные данные: Organization
Нет
Структурированные данные: contactPoint
Нет
Риск реестра (0–100)
14
dmarc_p
quarantine
dmarc_rua
mailto:postmaster@xiaomi.com
dmarc_ruf
mailto:postmaster@xiaomi.com
mixed_http
0
cookie_no_secure
1
cookie_no_httponly
1
cookie_no_samesite
1
Оценка обфускации JS
0
Количество логотипов платёжных систем
0
Доля невидимого текста (%)
0
Количество POST‑форм на другие домены
0
Внешние хосты логотипов / иконок
0
YARA matches
0

Этот анализ представляет собой автоматическое мнение, основанное на данных, и предназначен только для ознакомления. Пожалуйста, проверьте информацию самостоятельно перед оплатой или загрузкой файлов.

Об этом отчёте

  • Первая аналитика: -
  • Последнее обновление: 2025-11-22 18:48:35
E‑mail

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Производительность

LCP (данные реальных пользователей)-ms
INP (данные реальных пользователей)-ms
CLS (данные реальных пользователей)-
LCP (лабораторные данные)-ms
TBT (лабораторные данные)-ms
Оценка на мобильных-
Ошибка измерения на мобильных: request_failed
LCP (лабораторные данные)-ms
TBT (лабораторные данные)-ms
Оценка на десктопе-
Ошибка измерения на десктопе: request_failed
https://www.mi.com

Заголовки безопасности

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Включить HSTS
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
Настроить CSP
Минимальный пример CSP. Отрегулируйте допустимые источники под ваш проект.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
Защититься от MIME‑sniffing
add_header X-Content-Type-Options "nosniff" always;
Защититься от clickjacking
add_header X-Frame-Options "SAMEORIGIN" always;
Настроить Referrer‑Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Настроить Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Добавить атрибуты безопасности к cookies
Set-Cookie: name=value; Path=/; Secure; HttpOnly; SameSite=Lax
Примеры: xm_user_bucket=9

История домена

  1. 2003-07-22
    Домен зарегистрирован: 2003-07-22T01:47:08Z

Основное

Google Safe Browsing Совпадений нет
Google Web Risk Совпадений нет
AbuseIPDB -
SPF Настроено
DMARC Настроено
DNSSEC Нет
Безопасность cookies Secure×1 / HttpOnly×1 / SameSite×1
Смешанный контент (http) 0
Юридические страницы Нет
Подробности DMARC
Политика DMARC (p): quarantine
Сводные отчёты (rua): mailto:postmaster@xiaomi.com
Отчёты о сбоях (ruf): mailto:postmaster@xiaomi.com
TXT: v=DMARC1; p=quarantine; rua=mailto:postmaster@xiaomi.com; ruf=mailto:postmaster@xiaomi.comv=DMARC1; p=quarantine; rua=mailto:postmaster@xiaomi.com; ruf=mailto:postmaster@xiaomi.com
HTTP‑статус403
Сервер CHINA169-BJ China Unicom Beijing Province Network, CN
CDN / Hosting Other CDN
HSTSНет
Действителен до2025-12-29T23:59:59+00:00
ЭмитентDigiCert, Inc. / RapidSSL Global TLS RSA4096 SHA256 2022 CA1
Регистрант / организацияXiaomi inc.
РегистраторeName Technology Co.,Ltd.
ASN4808
Сеть124.251.0.0/16
ЗаголовокAccess Denied
Итоговый URL: https://www.mi.com

Анализ угроз

Низкий риск (risk 17/100)
  • Сертификат SSL скоро истекает
  • Без HSTS возможны атаки типа downgrade и «человек посередине», снижающие эффективность HTTPS. Включите HSTS и подготовьте домен к добавлению в preload‑список.
  • Отсутствие ключевых заголовков безопасности делает сайт уязвимым к clickjacking, MIME‑sniffing и утечке данных.
  • Обнаружены подозрительные шаблоны JavaScript

Риск‑скор этого сайта рассчитывается на основе заголовков безопасности браузера, состояния SSL, наличия смешанного контента, защиты почтового домена (SPF/DMARC), шаблонов редиректов / обфускации, а также результатов Google Safe Browsing и WebRisk. На данный момент явных признаков вредоносной активности немного, однако слабые заголовки безопасности или защита почты могут повысить риск фишинга и атак «человек посередине». Перед вводом важной информации проверьте написание домена и путь, по которому вы попали на сайт (реклама, личные сообщения, короткие ссылки и т.п.). Перед вводом платёжных или персональных данных уточните сведения об операторе (компания / контакт), наличие принудительного HTTPS, DMARC / TLS‑RPT и отсутствие смешанного контента.

Глубокое сканирование (HTML / заголовки)

В целом безопасно (deep 30/100)
  • Обнаружены подозрительные паттерны обфускации JavaScript.
  • Некоторые атрибуты безопасности cookies (Secure/HttpOnly/SameSite) отсутствуют.

Если появляются неожиданные всплывающие окна, запросы на подключение кошелька или загрузку файлов, сначала отмените действие и проверьте официальные объявления или сообщения сообщества. Для сессионных / авторизационных cookies обязательно задайте атрибуты Secure, HttpOnly и SameSite.

Статус HTTP (deep) 200
Set‑Cookie (количество) 4
Недостаточная защита cookies Secure×4 / HttpOnly×4 / SameSite×4
Ресурсы HTTP (deep) 0
Сторонние хосты (основные) 4
Подозрительные шаблоны JS 1
Время получения: 2025-11-22T18:48:35+00:00
mi.com i02.appmifile.com googletagmanager.com i01.appmifile.com
Хосты iframe
googletagmanager.com
Set‑Cookie (образцы)
xm_geo=KR;path=/; domain=.mi.com</code><br><code>xm_user_bucket=9;expires=Tue, 22 Dec 2026 18:48:35 GMT;path=/; domain=.mi.com</code><br><code>xm_geo=KR;path=/; domain=.mi.com</code><br><code>xm_user_bucket=9;expires=Tue, 22 Dec 2026 18:48:35 GMT;path=/; domain=.mi.com

Сценарии использования

Если вы оплачиваете на этом сайте

Явных признаков вредоносной активности не обнаружено, но онлайн-платежи всегда несут определённый риск. Перепроверьте сумму, получателя и условия возврата перед оплатой.

Если вы входите в аккаунт или вводите персональные данные

Явных вредоносных паттернов не обнаружено, но пароли и коды 2FA всегда остаются очень чувствительными. Не используйте один и тот же пароль на разных сайтах. Отсутствие атрибутов безопасности у cookie или формы POST между доменами упрощают кражу или злоупотребление сессией. После входа следите за необычной активностью и списаниями по аккаунту.

Расположение сервера

China (CN) · ASN 4808 / China Unicom Beijing Province Network

История

Изменение --

Недавно добавленные сайты

Отзывы

В среднем - / всего 0

Контрольная сумма d7536d371f1fa9d2b9a6438c792f824b08d60fe8fc8999d26692183218e6300c

Анализ

Собираем сигналы и публичную информацию.

  1. Старт
  2. Получение DNS / WHOIS
  3. Проверка HTTP‑ответа
  4. Проверка SSL/TLS
  5. Запрос репутации
  6. Сбор данных PageSpeed
  7. Анализ заголовков безопасности
  8. Проверка безопасности почты
  9. Интеграция расширенных сигналов
  10. Формирование отчёта