Сайт yandex.com — это мошенничество? Скам, спам и отзывы

Счёт
95
Статус HTTP
200
https://yandex.com/
SSL/TLS
Действителен
2026-02-23T20:59:59+00:00
Сервер / AS
YANDEX, RU
2a02:6b8:a::a
Открыть сайт

Оценки и основные выводы

Безопасность
Репутация
Вероятность мошенничества

Обзор

Метка
ヤンデックス

ロシア連邦のIT企業、ポータルサイト、検索エンジン、機械翻訳インタフェース

Источники:
Wikidata Википедия (русский) Википедия (английский) Википедия (японский) Википедия (адыгейский) Википедия (арабский) Википедия (arz)
+62 Показать больше языков
Википедия (азербайджанский) Википедия (azb) Википедия (балийский) Википедия (белорусский) Википедия (белорусский) Википедия (болгарский) Википедия (бходжпури) Википедия (бенгальский) Википедия (каталанский) Википедия (центральнокурдский) Википедия (чешский) Википедия (церковнославянский) Википедия (чувашский) Википедия (валлийский) Википедия (датский) Википедия (немецкий) Википедия (заза) Википедия (греческий) Википедия (эсперанто) Википедия (испанский) Википедия (персидский) Википедия (финский) Википедия (французский) Википедия (иврит) Википедия (хорватский) Википедия (венгерский) Википедия (армянский) Википедия (индонезийский) Википедия (итальянский) Википедия (грузинский) Википедия (каракалпакский) Википедия (казахский) Википедия (корейский) Википедия (курдский) Википедия (коми) Википедия (киргизский) Википедия (латышский) Википедия (малаялам) Википедия (манипурский) Википедия (малайский) Википедия (непальский) Википедия (нидерландский) Википедия (осетинский) Википедия (польский) Википедия (португальский) Википедия (румынский) Википедия (саха) Википедия (английский) Википедия (словенский) Википедия (сербский) Википедия (шведский) Википедия (тамильский) Википедия (таджикский) Википедия (тайский) Википедия (туркменский) Википедия (турецкий) Википедия (татарский) Википедия (украинский) Википедия (узбекский) Википедия (вьетнамский) Википедия (у) Википедия (китайский)

Сигналы мошенничества

  • [Низкий] Информация WHOIS скрыта / приватна.
  • [Низкий] Важные заголовки безопасности (HSTS, CSP и др.) отсутствуют или настроены слабо.
  • [Низкий] Атрибуты безопасности cookies заданы недостаточно (всего 3).

Репутация

Open PageRank 6.85 / 10
Tranco 407 Глобальный
Источник: top-1m.csv

Краткий обзор — yandex.com

Итог 95 (В целом безопасно)

Несколько индикаторов безопасности выглядят хорошо, и сильных сигналов риска немного.

Плюсы

  • Действительный сертификат SSL/TLS
  • CSP настроен
  • SPF настроен
  • DMARC настроен
  • Возраст домена ≥ 1 года

Минусы

  • HSTS не настроен

Подробный обзор — yandex.com

Обзор домена

Домен создан: 1998-09-24T04:00:00Z (≈ 27y 2m). Регистратор: Regional Network Information Center, JSC dba RU-CENTER. Хостинг / AS: YANDEX, RU — Russia. Популярность: Tranco #407, OPR 6.85/10. Репутация: GSB: чисто WebRisk: чисто. Безопасность почты: SPF Включено, DMARC Отсутствует. Сертификат действителен до: 2026-02-23T20:59:59+00:00.

Обзор магазина / транзакций

Смешанный контент не обнаружен. Смешанный контент не обнаружен. Структурированные данные: Organization Нет, contactPoint Нет. Доля невидимого текста 0%.

Технический обзор

HTTP 200 Успех · Сервер YANDEX, RU. HSTS Выключено (preload: Неизвестно). Применено заголовков безопасности: 3/6. DNSSEC Выключено. Безопасность почты: SPF Включено, DMARC Отсутствует. Политика MTA‑STS: Отсутствует. TLS‑RPT Выключено. security.txt: есть (https://yandex.com/.well-known/security.txt). Отсутствующие атрибуты cookies: Secure×1 / HttpOnly×1 / SameSite×1. Оценка обфускации JS 0. Репутация: GSB clean, WebRisk clean → общая Хорошая.

Объяснение — сильные стороны и стабильность

Возраст: около (≈ 27y 2m) (создан 1998-09-24T04:00:00Z).

GSB: чисто

WebRisk: чисто

Сертификат действителен до: 2026-02-23T20:59:59+00:00.

Безопасность почты: SPF Включено, DMARC none.

Применено заголовков безопасности: 3/6.

Смешанный контент не обнаружен.

Анализ информации об операторе вместе с индикаторами доверия помогает лучше оценить устойчивость бренда / бизнеса и вероятность долгосрочной эксплуатации.

Проверка безопасности платёжной страницы (принудительный HTTPS, домен приёмника формы, целостность скриптов) вместе с сервисом поддержки и политикой возврата даёт более точную оценку реальной надёжности.

Объяснение — риски и зоны внимания

Без HSTS возможны атаки типа downgrade и «человек посередине», снижающие эффективность HTTPS. Включите HSTS и подготовьте домен к добавлению в preload‑список.

Отсутствие ключевых заголовков безопасности делает сайт уязвимым к clickjacking, MIME‑sniffing и утечке данных.

Без DNSSEC доверие полностью основано на родительских DNS‑серверах, что в некоторых средах повышает риск подмены DNS.

Если DMARC отсутствует или установлен как p=none, защита от подмены отправителя слабая. Рассмотрите политики quarantine или reject.

Без MTA‑STS применение TLS для SMTP ослаблено.

Без TLS‑RPT сложнее собирать данные о сбоях TLS и отслеживать проблемы.

Cookies без Secure / HttpOnly / SameSite могут быть уязвимы к краже и атакам фиксации сессии.

Оценочный возраст домена
27y 2m
Регистратор
Regional Network Information Center, JSC dba RU-CENTER
Регистрант / организация
Privacy protection service - whoisproxy.ru
SSL valid
Да
SSL expires
2026-02-23T20:59:59+00:00
HTTP status
200
Server / ASN
YANDEX, RU
Final URL
https://yandex.com/
SPF
Да
DMARC
Да
Использование wildcard в CT
Нет
HSTS preload
Неизвестно
security.txt
Да
Получатели TLS‑RPT
Нет
Дата создания домена
1998-09-24T04:00:00Z
Хостинг / AS
YANDEX LLC
Страна хостинга
Russia
Статус GSB
Совпадений нет
Статус WebRisk
Совпадений нет
Политика DMARC
Отсутствует
PSI mobile
75
PSI desktop
91
DNSSEC
Нет
Юридические / контактные страницы
Нет
Структурированные данные: Organization
Нет
Структурированные данные: contactPoint
Нет
Риск реестра (0–100)
15
dmarc_p
Отсутствует
dmarc_rua
mailto:dmarc_agg@auth.returnpath.net,mailto:dmarc-rua@yandex.ru
dmarc_ruf
mailto:dmarc_afrf@auth.returnpath.net
mixed_http
0
cookie_no_secure
1
cookie_no_httponly
1
cookie_no_samesite
1
Оценка обфускации JS
0
Количество логотипов платёжных систем
0
Доля невидимого текста (%)
0
Количество POST‑форм на другие домены
0
Внешние хосты логотипов / иконок
0
YARA matches
0
Webshop Helpdesk

Этот анализ представляет собой автоматическое мнение, основанное на данных, и предназначен только для ознакомления. Пожалуйста, проверьте информацию самостоятельно перед оплатой или загрузкой файлов.

Об этом отчёте

  • Первая аналитика: -
  • Последнее обновление: 2025-11-22 18:13:26
E‑mail

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Производительность

LCP (данные реальных пользователей)2550ms
INP (данные реальных пользователей)-ms
CLS (данные реальных пользователей)3
LCP (лабораторные данные)5083.3ms
TBT (лабораторные данные)0ms
Оценка на мобильных75
LCP (лабораторные данные)1483ms
TBT (лабораторные данные)8ms
Оценка на десктопе91
https://yandex.com/

Заголовки безопасности

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Включить HSTS
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
Настроить Referrer‑Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Настроить Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Добавить атрибуты безопасности к cookies
Set-Cookie: name=value; Path=/; Secure; HttpOnly; SameSite=Lax
Примеры: bh=YID6h8kGagKXDA==

История домена

  1. 1998-09-24
    Домен зарегистрирован: 1998-09-24T04:00:00Z

Основное

Google Safe Browsing Совпадений нет
Google Web Risk Совпадений нет
AbuseIPDB -
SPF Настроено
DMARC Настроено
DNSSEC Нет
Безопасность cookies Secure×1 / HttpOnly×1 / SameSite×1
Смешанный контент (http) 0
Юридические страницы Нет
Подробности DMARC
Политика DMARC (p): none
Сводные отчёты (rua): mailto:dmarc_agg@auth.returnpath.net,mailto:dmarc-rua@yandex.ru
Отчёты о сбоях (ruf): mailto:dmarc_afrf@auth.returnpath.net
TXT: v=DMARC1; p=none; fo=1; rua=mailto:dmarc_agg@auth.returnpath.net,mailto:dmarc-rua@yandex.ru; ruf=mailto:dmarc_afrf@auth.returnpath.netv=DMARC1; p=none; fo=1; rua=mailto:dmarc_agg@auth.returnpath.net,mailto:dmarc-rua@yandex.ru; ruf=mailto:dmarc_afrf@auth.returnpath.net
HTTP‑статус200
Сервер YANDEX, RU
CDN / Hosting Other CDN
HSTSНет
Действителен до2026-02-23T20:59:59+00:00
ЭмитентGlobalSign nv-sa / GlobalSign ECC OV SSL CA 2018
Регистрант / организацияPrivacy protection service - whoisproxy.ru
РегистраторRegional Network Information Center, JSC dba RU-CENTER
ASN13238
Сеть77.88.55.0/24
ЗаголовокYandex — fast Internet search
Итоговый URL: https://yandex.com/

Анализ угроз

Низкий риск (risk 0/100)
  • Без HSTS возможны атаки типа downgrade и «человек посередине», снижающие эффективность HTTPS. Включите HSTS и подготовьте домен к добавлению в preload‑список.
  • Обнаружены подозрительные шаблоны JavaScript

Риск‑скор этого сайта рассчитывается на основе заголовков безопасности браузера, состояния SSL, наличия смешанного контента, защиты почтового домена (SPF/DMARC), шаблонов редиректов / обфускации, а также результатов Google Safe Browsing и WebRisk. На данный момент явных признаков вредоносной активности немного, однако слабые заголовки безопасности или защита почты могут повысить риск фишинга и атак «человек посередине». Перед вводом важной информации проверьте написание домена и путь, по которому вы попали на сайт (реклама, личные сообщения, короткие ссылки и т.п.). Перед вводом платёжных или персональных данных уточните сведения об операторе (компания / контакт), наличие принудительного HTTPS, DMARC / TLS‑RPT и отсутствие смешанного контента.

Глубокое сканирование (HTML / заголовки)

В целом безопасно (deep 36/100)
  • Обнаружены подозрительные паттерны обфускации JavaScript.
  • Некоторые атрибуты безопасности cookies (Secure/HttpOnly/SameSite) отсутствуют.
  • Конфигурация сильно зависит от ресурсов сторонних доменов.

Если появляются неожиданные всплывающие окна, запросы на подключение кошелька или загрузку файлов, сначала отмените действие и проверьте официальные объявления или сообщения сообщества. Для сессионных / авторизационных cookies обязательно задайте атрибуты Secure, HttpOnly и SameSite.

Статус HTTP (deep) 200
Set‑Cookie (количество) 10
Недостаточная защита cookies Secure×3 / HttpOnly×7 / SameSite×11
Ресурсы HTTP (deep) 0
Сторонние хосты (основные) 8
Подозрительные шаблоны JS 1
Время получения: 2025-11-22T18:13:26+00:00
yastatic.net mc.yandex.ru adfstat.yandex.ru yandex.kz yandex.uz yandex.com yandex.com.tr mc.yandex.ru
Set‑Cookie (образцы)
spravka=dD0xNzMyMjk5MjA2O2k9MjQwNjpkYTEyOjcxNjpjZDAwOjI3MzM6MTRiYTo2MjUxOjRjMzQ7RD0wMDQ2OTBENzU4OUNFMzlEMjhDOEE2RkI2N0RBNzNERUEwQUY1NTNGMkZFODdBQUI5RkE4MzU2Q0MwMTYxODkyNzI2OTY2M0E5RkE1MDhBRTt1PTE3MzIyOTkyMDYzMDg3MDUzMzA7aD0xYzEzMjIxOTE0NjI4M2Y1MDkwYzM1NzI0NDUxNThkNQ==; domain=.yandex.com; path=/; expires=Mon, 22 Dec 2025 18:13:26 GMT</code><br><code>_yasc=WbgdNiDbPsUXUK9JBz1lWXMVpqKh1X8aPsRLiUMNzgJIOhiAlBPB72rF4X1g+Zq4; domain=.yandex.com; path=/; expires=Tue, 20 Nov 2035 18:13:26 GMT; secure</code><br><code>i=uyKPgo5K2gA3lhZqG3RqTrIwXuXLxUwiAAGhPGC2vPJEIVrYKsDyrqqNWDbNZyeGbmPDg1XvBURQamBpMbfpx2xGvIk=; Expires=Mon, 22-Nov-2027 18:13:26 GMT; Domain=.yandex.com; Path=/; Secure; HttpOnly</code><br><code>yandexuid=4207622341763835206; Expires=Mon, 22-Nov-2027 18:13:26 GMT; Domain=.yandex.com; Path=/; Secure</code><br><code>yashr=1951482901763835206; Path=/; Domain=.yandex.com; Expires=Sun, 22 Nov 2026 18:13:26 GMT; Secure; HttpOnly; Partitioned</code><br><code>bh=YMb6h8kGagLuBA==; Path=/; Domain=.yandex.com; Expires=Sun, 27 Dec 2026 18:13:26 GMT</code><br><code>_yasc=Mtz1Ec6TfptgfW0nbpHHlXHbHogjr0wGrsJM13/3U0NtUQnahu/FW1VN7l+3/VVz; domain=.yandex.com; path=/; expires=Tue, 20 Nov 2035 18:13:26 GMT; secure</code><br><code>i=w3E3A/xmcNRHhS1fEZtK6BxRi6TNJrkKRkZ1thyyliLcSWBRVZ/CDwDCeKduBtYsnGH4psSTGSfRxQ1U4ViAkn1YJ4k=; Expires=Mon, 22-Nov-2027 18:13:26 GMT; Domain=.yandex.com; Path=/; Secure; HttpOnly</code><br><code>yandexuid=8642353291763835206; Expires=Mon, 22-Nov-2027 18:13:26 GMT; Domain=.yandex.com; Path=/; Secure</code><br><code>yashr=9146885751763835206; Path=/; Domain=.yandex.com; Expires=Sun, 22 Nov 2026 18:13:26 GMT; Secure; HttpOnly; Partitioned

Сценарии использования

Если вы оплачиваете на этом сайте

Явных признаков вредоносной активности не обнаружено, но онлайн-платежи всегда несут определённый риск. Перепроверьте сумму, получателя и условия возврата перед оплатой.

Если вы входите в аккаунт или вводите персональные данные

Явных вредоносных паттернов не обнаружено, но пароли и коды 2FA всегда остаются очень чувствительными. Не используйте один и тот же пароль на разных сайтах. Отсутствие атрибутов безопасности у cookie или формы POST между доменами упрощают кражу или злоупотребление сессией. После входа следите за необычной активностью и списаниями по аккаунту.

Расположение сервера

Russia (RU) · ASN 13238 / YANDEX LLC

История

Изменение --

Недавно добавленные сайты

Отзывы

В среднем - / всего 0

Контрольная сумма 7427f959285ccb2d65806e1d9ee79a259b6302d4c430a6c03eb3c571d363a1cc

Анализ

Собираем сигналы и публичную информацию.

  1. Старт
  2. Получение DNS / WHOIS
  3. Проверка HTTP‑ответа
  4. Проверка SSL/TLS
  5. Запрос репутации
  6. Сбор данных PageSpeed
  7. Анализ заголовков безопасности
  8. Проверка безопасности почты
  9. Интеграция расширенных сигналов
  10. Формирование отчёта