bookoffonline.co.jp เป็นเว็บโกงหรือเปล่า? สแกม สแปม และรีวิว
สรุปคะแนนและประเด็นสำคัญ
สัญญาณที่ควรระวัง ⓘ
ไม่พบคำเตือนที่ชัดเจน.
ชื่อเสียง
สรุปการรีวิว — bookoffonline.co.jp
คะแนนรวม 90 (ปลอดภัยโดยส่วนใหญ่)ตัวชี้วัดด้านความปลอดภัยหลายรายการอยู่ในเกณฑ์ดี และสัญญาณความเสี่ยงเด่น ๆ มีไม่มาก.
จุดเด่น
- มีใบรับรอง SSL/TLS ที่ถูกต้อง
- เปิดใช้ HSTS
- ตั้งค่า CSP แล้ว
- ตั้งค่า SPF แล้ว
- ตั้งค่า DMARC แล้ว
จุดที่ควรพัฒนา
รีวิวฉบับเต็ม — bookoffonline.co.jp
รีวิวโดเมน
โฮสติ้ง / AS: Scutum — Japan. ความนิยม: Tranco #137736, OPR 4.96/10. ชื่อเสียง: GSB ปลอดภัย WebRisk ปลอดภัย. ความปลอดภัยของอีเมล: SPF เปิด, DMARC quarantine. ใบรับรองหมดอายุวันที่: 2026-12-20T07:45:28+00:00.
รีวิวร้านค้า / การทำธุรกรรม
ไม่ตรวจพบคอนเทนต์แบบผสม. ไม่ตรวจพบคอนเทนต์แบบผสม. โครงสร้างข้อมูล: Organization ไม่มี, contactPoint ไม่มี. สัดส่วนข้อความที่มองไม่เห็น 0%.
รีวิวเชิงเทคนิค
HTTP 200 ปกติ · เซิร์ฟเวอร์ Scutum. HSTS เปิด (preload: ไม่ทราบ). กำหนดส่วนหัวความปลอดภัย 4/6 รายการ. DNSSEC ปิด. ความปลอดภัยของอีเมล: SPF เปิด, DMARC quarantine. นโยบาย MTA‑STS: ไม่มี. TLS‑RPT ปิด. security.txt: มี (https://bookoffonline.co.jp/security.txt). คุณลักษณะคุกกี้ที่ขาดไป: Secure×0 / HttpOnly×0 / SameSite×0. คะแนนการทำโค้ด JS ให้อ่านยาก 0. ชื่อเสียง: GSB clean, WebRisk clean → ภาพรวม ดี.
คำอธิบาย — จุดแข็งและความเสถียร
GSB ปลอดภัย
WebRisk ปลอดภัย
ใบรับรองหมดอายุวันที่: 2026-12-20T07:45:28+00:00.
ความปลอดภัยของอีเมล: SPF เปิด, DMARC quarantine.
กำหนดส่วนหัวความปลอดภัย 4/6 รายการ.
ไม่ตรวจพบคอนเทนต์แบบผสม.
เมื่อพิจารณาข้อมูลการดำเนินงานร่วมกับตัวชี้วัดความน่าเชื่อถือ จะช่วยให้ประเมินความสอดคล้องของแบรนด์/ผู้ให้บริการและโอกาสในการดำเนินงานระยะยาวได้ชัดเจนขึ้น.
การตรวจสอบความปลอดภัยของหน้าชำระเงิน (การบังคับ HTTPS เป้าหมายการส่งฟอร์ม ความสมบูรณ์ของสคริปต์) ควบคู่กับบริการลูกค้าและนโยบายการคืนสินค้า ช่วยให้เห็นภาพระดับความน่าเชื่อถือจริงได้แม่นยำขึ้น.
การกำหนดส่วนหัวความปลอดภัย การต่ออายุใบรับรองอัตโนมัติ การป้องกันโดเมนอีเมล (DMARC/TLS‑RPT) และการลบคอนเทนต์แบบผสม จะช่วยเพิ่มความน่าเชื่อถือและความเสถียรโดยรวมของเว็บไซต์.
คำอธิบาย — ความเสี่ยงและสิ่งที่ควรปรับปรุง
หากไม่ใช้ DNSSEC ความเชื่อถือจะขึ้นอยู่กับเซิร์ฟเวอร์เนมของโซนแม่เพียงอย่างเดียว ซึ่งอาจเพิ่มความเสี่ยงต่อการแก้ไขปลอมแปลง DNS ในบางสภาพแวดล้อม.
หากไม่มี MTA‑STS การบังคับใช้ TLS สำหรับ SMTP จะอ่อนลง.
หากไม่มี TLS‑RPT จะรวบรวมสัญญาณปัญหา TLS ได้ยาก ทำให้มองเห็นปัญหาการทำงานได้น้อยลง.
เมื่อพิจารณาข้อมูลการดำเนินงานร่วมกับตัวชี้วัดความน่าเชื่อถือ จะช่วยให้ประเมินความสอดคล้องของแบรนด์/ผู้ให้บริการและโอกาสในการดำเนินงานระยะยาวได้ชัดเจนขึ้น.
การตรวจสอบความปลอดภัยของหน้าชำระเงิน (การบังคับ HTTPS เป้าหมายการส่งฟอร์ม ความสมบูรณ์ของสคริปต์) ควบคู่กับบริการลูกค้าและนโยบายการคืนสินค้า ช่วยให้เห็นภาพระดับความน่าเชื่อถือจริงได้แม่นยำขึ้น.
การวิเคราะห์นี้เป็นความเห็นอัตโนมัติที่อ้างอิงจากข้อมูล ใช้เพื่อประกอบการตัดสินใจเท่านั้น โปรดตรวจสอบข้อมูลด้วยตนเองก่อนทำการชำระเงินหรือดาวน์โหลดไฟล์ใด ๆ.
เกี่ยวกับรายงานนี้
- การวิเคราะห์ครั้งแรก: -
- อัปเดตล่าสุด: 2025-11-30 06:21:43
การขอสิทธิ์ความเป็นเจ้าของเว็บไซต์
Traffic signals
ประสิทธิภาพ
ส่วนหัวด้านความปลอดภัย
- HSTS ⓘ
- Content‑Security‑Policy ⓘ
- X‑Content‑Type‑Options ⓘ
- X‑Frame‑Options ⓘ
- Referrer‑Policy ⓘ
- Permissions‑Policy ⓘ
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
หัวข้อสำคัญ
รายละเอียด DMARC
v=DMARC1;p=quarantine;pct=25;rua=mailto:dmarcreports@bookoffonline.jpv=DMARC1;p=quarantine;pct=25;rua=mailto:dmarcreports@bookoffonline.jpข้อมูลเชิงลึกด้านภัยคุกคาม
คะแนนความเสี่ยงของเว็บไซต์นี้คำนวณจากหลายปัจจัย ได้แก่ ส่วนหัวความปลอดภัยของเบราว์เซอร์ สถานะ SSL การมี/ไม่มีคอนเทนต์แบบผสม การป้องกันโดเมนอีเมล (SPF/DMARC) รูปแบบการเปลี่ยนเส้นทางหรือการทำโค้ดให้อ่านยาก และผลจาก Google Safe Browsing กับ WebRisk. ขณะนี้ยังไม่พบสัญญาณเด่นที่ชี้ไปทางเจตนาร้าย แต่หากส่วนหัวความปลอดภัยหรือการป้องกันอีเมลไม่เพียงพอ ความเสี่ยงต่อฟิชชิงหรือการดักจับทราฟฟิกอาจเพิ่มขึ้น ก่อนใส่ข้อมูลสำคัญ ควรตรวจทานการสะกดชื่อโดเมนและวิธีที่คุณเข้ามายังเว็บไซต์ (โฆษณา ข้อความส่วนตัว ลิงก์ย่อ ฯลฯ). ก่อนกรอกข้อมูลการชำระเงินหรือข้อมูลส่วนบุคคล ควรตรวจสอบข้อมูลผู้ให้บริการ (บริษัท/ช่องทางติดต่อ) การบังคับใช้ HTTPS การตั้งค่า DMARC/TLS‑RPT และว่ามีคอนเทนต์แบบผสมหรือไม่.
การสแกนเชิงลึก (HTML / ส่วนหัว)
- คุณลักษณะความปลอดภัยของคุกกี้ (Secure/HttpOnly/SameSite) บางส่วนขาดหาย.
สำหรับคุกกี้เซสชัน/เข้าสู่ระบบ ควรกำหนด Secure, HttpOnly และ SameSite เสมอ.
โฮสต์ iframe
Set‑Cookie (ตัวอย่าง)
AWSALBTG=/9sXvNt8h+a3zOfdnAFNOsG9uBa7yIXyyffwAGBVD7JB0flJVYx3eL4efkt8mXULBARDgDdliQwW+lT9iqYgBAsSfbepSroR3NLDJttLJPjXbMfDEyVNx+Ci8cZv539Qs0zeSTTZo+1TAYX66iuVVZKFhNhsvwCUahnN9P2kgMOj; Expires=Sun, 07 Dec 2025 06:21:42 GMT; Path=/</code><br><code>AWSALBTGCORS=/9sXvNt8h+a3zOfdnAFNOsG9uBa7yIXyyffwAGBVD7JB0flJVYx3eL4efkt8mXULBARDgDdliQwW+lT9iqYgBAsSfbepSroR3NLDJttLJPjXbMfDEyVNx+Ci8cZv539Qs0zeSTTZo+1TAYX66iuVVZKFhNhsvwCUahnN9P2kgMOj; Expires=Sun, 07 Dec 2025 06:21:42 GMT; Path=/; SameSite=None; Secure</code><br><code>pub-sid=ef6iv2qglik139qqq1u35hi52v; path=/; domain=.bookoff.co.jp; HttpOnly; SameSite=Lax</code><br><code>roc_token=eyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiJ9.eyJyb2M6c2Vzc2lvbl9sYXN0X2FjY2VzcyI6MTc2NDQ4MzcwMywic3ViIjoiZVVtM19mLWZadks4UEtoRmN3QWRRT3BxNDhDYUx2NmJDX2NtZk1OdFZ3TTE2bFhjazZZbzRQR2pkYmhpYXhhb2xVc3JnbzI4cElIOXF2RXdYYTlCSXciLCJyb2M6bWVtYmVyX3R5cGUiOiJndWVzdCIsInJvYzptZW1iZXJfbnVtYmVyIjowLCJpc3MiOiJodHRwczovL2FwaS5ib29rb2ZmLmNvLmpwL2F1dGgvbG9naW4iLCJleHAiOjE3NjQ0ODczMDMsImlhdCI6MTc2NDQ4MzcwMywicm9jOnRyYWNlX2lkIjoiMDFLQjlQUzhCQkdUUDAxRlFOSFZLRzlCTTgifQ.RPW75p3okFBWXGBoVjFm4Cd_SG1Gem7uetEiS7Xq_Mghzd5nd0jPOGMCb6kWVebM_2TAXKQAlXcrlkNpbwVK_evZEITDl2CLEuDkEWVJzLQLUbdPVM7gA2aEnPn-YDvvaYLE6GOis0z_4optZw_tbPwZISUHe4B0MvcGYJdA1asMJJeKtf9-rt-V_YuJj16q5toG5NvmUAp5WaCxsHmmiHtwAcNV56jpke0APv_ovKe4G7iBY80o8tkBBLK1Hx8X59sP0HaCyIY6LQptIffinMhQpziC72aSHBVk3wSUBE6ORVplGAfHVuuhfVHhhFLoSMjPHL5_5T1zYhgjUX99FYJgm0h2fnh8QweouJ8V6qzfh-uL94DIawzONzIHP0rWArFVTc4bmYWEQsIL7Lgyoq6aVbMUgSnC5FKjqDfZQF81M2e6tkOgrYMHiYqWNIc7zat_r-u0ukvC9DoacvWfaF5prlUVrxUe2j-GY4nSSmNahU0IYAlM07ik0Ao1F3R_lkiAk0pubn_ZGFdghxWpKeQTvrYkdj-zjHHvsgXUj-IT2jIsqIOGaaNDfzkHChTYBljLdaemGh1XIyrVBn1YIpx7pdWmT3RLNjoQ1UOMgBG9yEY1LojJUjI8vqaQQA0y5UDd88A5YZPxRoZAdiuSa_OVuBG7SVJk3Y-8uUY-VMY; expires=Sun, 14-Dec-2025 06:21:43 GMT; Max-Age=1209600; path=/; domain=.bookoff.co.jp; secure; HttpOnly; SameSite=Lax</code><br><code>roc_refresh=wrO0ZBmAfyH1KQUr-zXxVtoqayQIv41KV5VZ-sUqh8uLwplndotxtU-XitwmUzbVgeDG7CTuhhAX7MM2y3wbow; expires=Sun, 14-Dec-2025 06:21:43 GMT; Max-Age=1209600; path=/; domain=.bookoff.co.jp; secure; HttpOnly; SameSite=Lax
สถานการณ์การใช้งาน
หากคุณชำระเงินบนเว็บไซต์นี้
ไม่พบสัญญาณอันตรายชัดเจน แต่การชำระเงินออนไลน์มีความเสี่ยงอยู่เสมอ ตรวจสอบจำนวนเงิน ผู้รับ และนโยบายการคืนเงินก่อนจ่าย.
หากคุณล็อกอินหรือกรอกข้อมูลส่วนตัว
ไม่พบรูปแบบอันตรายที่ชัดเจน แต่รหัสผ่านและรหัส 2FA ถือเป็นข้อมูลสำคัญมาก หลีกเลี่ยงการใช้รหัสผ่านเดียวกันในหลายเว็บไซต์. การขาดแอตทริบิวต์ด้านความปลอดภัยของคุกกี้หรือฟอร์ม POST ข้ามโดเมนอาจเปิดช่องให้ขโมยหรือนำเซสชันไปใช้ในทางที่ผิด หลังล็อกอินควรสังเกตความผิดปกติของบัญชีหรือการเรียกเก็บเงิน.
ตำแหน่งเซิร์ฟเวอร์ ⓘ
ประวัติ
การเปลี่ยนแปลง ⓘ --เว็บไซต์ที่เพิ่งถูกเพิ่มล่าสุด
รีวิว
เฉลี่ย - / ทั้งหมด 0
เช็กซัม 6a12e824108bc8f1490019ee798a8351e512722ba9334cd38d902c124d2ee272