instagram.com เป็นเว็บโกงหรือเปล่า? สแกม สแปม และรีวิว

คะแนน
87
สถานะ HTTP
301
https://instagram.com/
SSL/TLS
ถูกต้อง
2025-12-01T23:59:59+00:00
เซิร์ฟเวอร์ / AS
FACEBOOK, US
2a03:2880:f20f:e5:face:b00c:0:4420
เปิดเว็บไซต์

สรุปคะแนนและประเด็นสำคัญ

ความปลอดภัย
ชื่อเสียง
ความเสี่ยงการหลอกลวง

ภาพรวม

ป้ายกำกับ
Instagram

アメリカのソーシャルメディアサービス

แหล่งข้อมูล:
Wikidata Wikipedia (ไทย) Wikipedia (อังกฤษ) Wikipedia (ญี่ปุ่น) Wikipedia (แอฟริกานส์) Wikipedia (แอลเบเนีย) Wikipedia (อารากอน)
+145 แสดงภาษาเพิ่มเติม
Wikipedia (อาหรับ) Wikipedia (อาหรับโมร็อกโก) Wikipedia (อาหรับพื้นเมืองอียิปต์) Wikipedia (อัสสัม) Wikipedia (อัสตูเรียส) Wikipedia (อาเซอร์ไบจาน) Wikipedia (azb) Wikipedia (บัชคีร์) Wikipedia (บาหลี) Wikipedia (บิกอล) Wikipedia (เบลารุส) Wikipedia (เบลารุส) Wikipedia (เบตาวี) Wikipedia (บัลแกเรีย) Wikipedia (โภชปุรี) Wikipedia (บันจาร์) Wikipedia (บังกลา) Wikipedia (เบรตัน) Wikipedia (บอสเนีย) Wikipedia (คาตาลัน) Wikipedia (cdo) Wikipedia (เชเชน) Wikipedia (เซบู) Wikipedia (เคิร์ดตอนกลาง) Wikipedia (เช็ก) Wikipedia (เวลส์) Wikipedia (เดนมาร์ก) Wikipedia (เยอรมัน) Wikipedia (ซาซา) Wikipedia (กรีก) Wikipedia (เอสเปรันโต) Wikipedia (สเปน) Wikipedia (เอสโตเนีย) Wikipedia (บาสก์) Wikipedia (เปอร์เซีย) Wikipedia (ฟินแลนด์) Wikipedia (แฟโร) Wikipedia (ฝรั่งเศส) Wikipedia (ไอริช) Wikipedia (กาลิเซีย) Wikipedia (กิลากี) Wikipedia (กัวรานี) Wikipedia (คุชราต) Wikipedia (มานซ์) Wikipedia (เฮาซา) Wikipedia (จีนแคะ) Wikipedia (ฮิบรู) Wikipedia (ฮินดี) Wikipedia (ฮินดีฟิจิ) Wikipedia (โครเอเชีย) Wikipedia (ฮังการี) Wikipedia (อาร์เมเนีย) Wikipedia (hyw) Wikipedia (อินเตอร์ลิงกัว) Wikipedia (อินโดนีเซีย) Wikipedia (อีโด) Wikipedia (ไอซ์แลนด์) Wikipedia (อิตาลี) Wikipedia (ชวา) Wikipedia (จอร์เจีย) Wikipedia (การา-กาลพาก) Wikipedia (คาซัค) Wikipedia (เขมร) Wikipedia (กันนาดา) Wikipedia (เกาหลี) Wikipedia (แคชเมียร์) Wikipedia (เคิร์ด) Wikipedia (คีร์กีซ) Wikipedia (ละติน) Wikipedia (ลักเซมเบิร์ก) Wikipedia (เลซเกีย) Wikipedia (ลาว) Wikipedia (ลิทัวเนีย) Wikipedia (ลัตเวีย) Wikipedia (ไมถิลี) Wikipedia (มาลากาซี) Wikipedia (มารี) Wikipedia (มีนังกาเบา) Wikipedia (มาซิโดเนีย) Wikipedia (มาลายาลัม) Wikipedia (มราฐี) Wikipedia (มาเลย์) Wikipedia (มอลตา) Wikipedia (พม่า) Wikipedia (เอียร์ซยา) Wikipedia (มาซันดารานี) Wikipedia (เยอรมันต่ำ) Wikipedia (เนปาล) Wikipedia (นีอัส) Wikipedia (ดัตช์) Wikipedia (นอร์เวย์นีนอสก์) Wikipedia (นอร์เวย์) Wikipedia (เนียนจา) Wikipedia (อ็อกซิตัน) Wikipedia (โอดิยา) Wikipedia (ปัญจาบ) Wikipedia (โปแลนด์) Wikipedia (ลาฮ์นดา) Wikipedia (พัชโต) Wikipedia (โปรตุเกส) Wikipedia (เคชวา) Wikipedia (โรมาเนีย) Wikipedia (รัสเซีย) Wikipedia (รูซิน) Wikipedia (ซาคา) Wikipedia (สันตาลี) Wikipedia (สกอตส์) Wikipedia (สินธิ) Wikipedia (เซอร์โบ-โครเอเชีย) Wikipedia (ทาเชลีห์ท) Wikipedia (ไทใหญ่) Wikipedia (อังกฤษ) Wikipedia (สโลวัก) Wikipedia (สโลวีเนีย) Wikipedia (ซามัว) Wikipedia (โซมาลี) Wikipedia (แอลเบเนีย) Wikipedia (เซอร์เบีย) Wikipedia (สวีเดน) Wikipedia (สวาฮีลี) Wikipedia (syl) Wikipedia (ทมิฬ) Wikipedia (เตลูกู) Wikipedia (เตตุม) Wikipedia (ทาจิก) Wikipedia (ตีเกร) Wikipedia (เติร์กเมน) Wikipedia (ตากาล็อก) Wikipedia (ตุรกี) Wikipedia (ตาตาร์) Wikipedia (ตูวา) Wikipedia (ยูเครน) Wikipedia (อูรดู) Wikipedia (อุซเบก) Wikipedia (เวเนโต้) Wikipedia (เวียดนาม) Wikipedia (จีนอู๋) Wikipedia (เมเกรเลีย) Wikipedia (ยิดดิช) Wikipedia (โยรูบา) Wikipedia (ทามาไซต์โมร็อกโกมาตรฐาน) Wikipedia (จีน) Wikipedia (จีน) Wikipedia (จีนมินหนาน) Wikipedia (จีน)

สัญญาณที่ควรระวัง

ไม่พบคำเตือนที่ชัดเจน.

ชื่อเสียง

Open PageRank 10.00 / 10
Tranco 11 ทั่วโลก
แหล่งที่มา: top-1m.csv

สรุปการรีวิว — instagram.com

คะแนนรวม 87 (ปลอดภัยโดยส่วนใหญ่)

ตัวชี้วัดด้านความปลอดภัยหลายรายการอยู่ในเกณฑ์ดี และสัญญาณความเสี่ยงเด่น ๆ มีไม่มาก.

จุดเด่น

  • มีใบรับรอง SSL/TLS ที่ถูกต้อง
  • เปิดใช้ HSTS
  • ตั้งค่า SPF แล้ว
  • ตั้งค่า DMARC แล้ว
  • อายุโดเมน ≥ 1 ปี

จุดที่ควรพัฒนา

  • ยังไม่ตั้งค่า CSP

รีวิวฉบับเต็ม — instagram.com

รีวิวโดเมน

โดเมนสร้างเมื่อ: 2004-06-04T13:37:18Z (≈ 21y 6m). ผู้รับจดทะเบียน: RegistrarSafe, LLC. โฮสติ้ง / AS: FACEBOOK, US — Japan. ความนิยม: Tranco #11, OPR 10.00/10. ชื่อเสียง: GSB ปลอดภัย WebRisk ปลอดภัย. ความปลอดภัยของอีเมล: SPF เปิด, DMARC reject. ใบรับรองหมดอายุวันที่: 2025-12-01T23:59:59+00:00.

รีวิวร้านค้า / การทำธุรกรรม

ไม่ตรวจพบคอนเทนต์แบบผสม. ไม่ตรวจพบคอนเทนต์แบบผสม. โครงสร้างข้อมูล: Organization ไม่มี, contactPoint ไม่มี. สัดส่วนข้อความที่มองไม่เห็น 0%.

รีวิวเชิงเทคนิค

HTTP 301 เปลี่ยนเส้นทาง · เซิร์ฟเวอร์ FACEBOOK, US. HSTS ปิด (preload: อยู่ในรายการ preload). กำหนดส่วนหัวความปลอดภัย 1/6 รายการ. DNSSEC ปิด. ความปลอดภัยของอีเมล: SPF เปิด, DMARC reject. นโยบาย MTA‑STS: ไม่มี. TLS‑RPT ปิด. security.txt: มี (https://instagram.com/.well-known/security.txt). คะแนนการทำโค้ด JS ให้อ่านยาก 0. ชื่อเสียง: GSB clean, WebRisk clean → ภาพรวม ดี.

คำอธิบาย — จุดแข็งและความเสถียร

อายุ: ประมาณ (≈ 21y 6m) (สร้างเมื่อ 2004-06-04T13:37:18Z).

GSB ปลอดภัย

WebRisk ปลอดภัย

ใบรับรองหมดอายุวันที่: 2025-12-01T23:59:59+00:00.

ความปลอดภัยของอีเมล: SPF เปิด, DMARC reject.

ไม่ตรวจพบคอนเทนต์แบบผสม.

เมื่อพิจารณาข้อมูลการดำเนินงานร่วมกับตัวชี้วัดความน่าเชื่อถือ จะช่วยให้ประเมินความสอดคล้องของแบรนด์/ผู้ให้บริการและโอกาสในการดำเนินงานระยะยาวได้ชัดเจนขึ้น.

การตรวจสอบความปลอดภัยของหน้าชำระเงิน (การบังคับ HTTPS เป้าหมายการส่งฟอร์ม ความสมบูรณ์ของสคริปต์) ควบคู่กับบริการลูกค้าและนโยบายการคืนสินค้า ช่วยให้เห็นภาพระดับความน่าเชื่อถือจริงได้แม่นยำขึ้น.

การกำหนดส่วนหัวความปลอดภัย การต่ออายุใบรับรองอัตโนมัติ การป้องกันโดเมนอีเมล (DMARC/TLS‑RPT) และการลบคอนเทนต์แบบผสม จะช่วยเพิ่มความน่าเชื่อถือและความเสถียรโดยรวมของเว็บไซต์.

คำอธิบาย — ความเสี่ยงและสิ่งที่ควรปรับปรุง

หากไม่มี HSTS อาจเสี่ยงต่อการโจมตีแบบ downgrade หรือ man‑in‑the‑middle ซึ่งลดความแข็งแรงของการบังคับใช้ HTTPS ควรเปิดใช้ HSTS และเตรียมโดเมนสำหรับการส่งเข้ารายการ preload.

เมื่อขาดส่วนหัวด้านความปลอดภัยที่สำคัญ เว็บไซต์จะเปราะบางต่อการโจมตีแบบ clickjacking การเดา MIME type และการรั่วไหลของข้อมูล.

หากไม่ใช้ DNSSEC ความเชื่อถือจะขึ้นอยู่กับเซิร์ฟเวอร์เนมของโซนแม่เพียงอย่างเดียว ซึ่งอาจเพิ่มความเสี่ยงต่อการแก้ไขปลอมแปลง DNS ในบางสภาพแวดล้อม.

หากไม่มี MTA‑STS การบังคับใช้ TLS สำหรับ SMTP จะอ่อนลง.

หากไม่มี TLS‑RPT จะรวบรวมสัญญาณปัญหา TLS ได้ยาก ทำให้มองเห็นปัญหาการทำงานได้น้อยลง.

เมื่อพิจารณาข้อมูลการดำเนินงานร่วมกับตัวชี้วัดความน่าเชื่อถือ จะช่วยให้ประเมินความสอดคล้องของแบรนด์/ผู้ให้บริการและโอกาสในการดำเนินงานระยะยาวได้ชัดเจนขึ้น.

อายุโดเมนโดยประมาณ
21y 6m
ผู้รับจดทะเบียน
RegistrarSafe, LLC
ผู้จดทะเบียน / องค์กร
Instagram LLC
SSL valid
ใช่
SSL expires
2025-12-01T23:59:59+00:00
HTTP status
301
Server / ASN
FACEBOOK, US
Final URL
https://instagram.com/
SPF
ใช่
DMARC
ใช่
การใช้ wildcard ใน CT
ไม่ใช่
HSTS preload
อยู่ในรายการ preload
security.txt
ใช่
ผู้รับรายงาน TLS‑RPT
ไม่มี
วันที่สร้างโดเมน
2004-06-04T13:37:18Z
โฮสติ้ง / AS
FACEBOOK
ประเทศที่โฮสต์อยู่
Japan
สถานะ GSB
ไม่พบข้อมูล
สถานะ WebRisk
ไม่พบข้อมูล
นโยบาย DMARC
reject
PSI มือถือ
51
PSI เดสก์ท็อป
49
DNSSEC
ไม่มี
หน้าทางกฎหมาย / ติดต่อ
ไม่ใช่
โครงสร้างข้อมูล: Organization
ไม่มี
โครงสร้างข้อมูล: contactPoint
ไม่มี
ความเสี่ยงของเรจิสทรี (0–100)
5
dmarc_p
reject
dmarc_rua
mailto:a@dmarc.facebookmail.com
mixed_http
0
คะแนนการทำโค้ด JS ให้อ่านยาก
0
จำนวนโลโก้ผู้ให้บริการชำระเงิน
0
สัดส่วนข้อความที่มองไม่เห็น (%)
0
จำนวนฟอร์ม POST ข้ามโดเมน
0
โลโก้ / ไอคอนจากโฮสต์ภายนอก
0
YARA matches
0

การวิเคราะห์นี้เป็นความเห็นอัตโนมัติที่อ้างอิงจากข้อมูล ใช้เพื่อประกอบการตัดสินใจเท่านั้น โปรดตรวจสอบข้อมูลด้วยตนเองก่อนทำการชำระเงินหรือดาวน์โหลดไฟล์ใด ๆ.

เกี่ยวกับรายงานนี้

  • การวิเคราะห์ครั้งแรก: -
  • อัปเดตล่าสุด: 2025-11-24 00:33:07
อีเมล

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

ประสิทธิภาพ

LCP (ข้อมูลจริง)4793ms
INP (ข้อมูลจริง)-ms
CLS (ข้อมูลจริง)8
LCP (ทดสอบในห้องปฏิบัติการ)14954ms
TBT (ทดสอบในห้องปฏิบัติการ)529.5ms
คะแนนบนมือถือ51
LCP (ทดสอบในห้องปฏิบัติการ)6016ms
TBT (ทดสอบในห้องปฏิบัติการ)525ms
คะแนนบนเดสก์ท็อป49
https://instagram.com/

ส่วนหัวด้านความปลอดภัย

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
ตั้งค่า CSP
ตัวอย่างค่า CSP ขั้นต่ำ โปรดปรับแหล่งที่อนุญาตให้ตรงกับโปรเจกต์ของคุณ.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
ป้องกันการเดา MIME type
add_header X-Content-Type-Options "nosniff" always;
ป้องกันการโจมตีแบบ clickjacking
add_header X-Frame-Options "SAMEORIGIN" always;
ตั้งค่า Referrer‑Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
ตั้งค่า Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;

ลำดับเหตุการณ์ของโดเมน

  1. 2004-06-04
    จดทะเบียนโดเมน: 2004-06-04T13:37:18Z

หัวข้อสำคัญ

Google Safe Browsing ไม่พบข้อมูล
Google Web Risk ไม่พบข้อมูล
AbuseIPDB 0%
SPF ตั้งค่าแล้ว
DMARC ตั้งค่าแล้ว
DNSSEC ไม่ใช่
ความปลอดภัยของคุกกี้ ไม่มี
คอนเทนต์แบบผสม (http) 0
หน้าข้อมูลทางกฎหมาย ไม่มี
รายละเอียด DMARC
นโยบาย DMARC (p): reject
รายงานแบบสรุป (rua): mailto:a@dmarc.facebookmail.com
TXT: v=DMARC1; p=reject; rua=mailto:a@dmarc.facebookmail.com; pct=100v=DMARC1; p=reject; rua=mailto:a@dmarc.facebookmail.com; pct=100
สถานะ HTTP301
เซิร์ฟเวอร์ FACEBOOK, US
CDN / Hosting Other CDN
HSTSไม่ใช่
วันหมดอายุ2025-12-01T23:59:59+00:00
ผู้ออกใบรับรองDigiCert Inc / DigiCert Global G2 TLS RSA SHA256 2020 CA1
ผู้จดทะเบียน / องค์กรInstagram LLC
ผู้รับจดทะเบียนRegistrarSafe, LLC
ASN32934
เครือข่าย31.13.64.0/18
ชื่อเรื่อง-
URL สุดท้าย: https://instagram.com/

ข้อมูลเชิงลึกด้านภัยคุกคาม

ความเสี่ยงต่ำ (risk 13/100)
  • ใบรับรอง SSL กำลังจะหมดอายุเร็ว ๆ นี้
  • หากไม่มี HSTS อาจเสี่ยงต่อการโจมตีแบบ downgrade หรือ man‑in‑the‑middle ซึ่งลดความแข็งแรงของการบังคับใช้ HTTPS ควรเปิดใช้ HSTS และเตรียมโดเมนสำหรับการส่งเข้ารายการ preload.
  • เมื่อขาดส่วนหัวด้านความปลอดภัยที่สำคัญ เว็บไซต์จะเปราะบางต่อการโจมตีแบบ clickjacking การเดา MIME type และการรั่วไหลของข้อมูล.

คะแนนความเสี่ยงของเว็บไซต์นี้คำนวณจากหลายปัจจัย ได้แก่ ส่วนหัวความปลอดภัยของเบราว์เซอร์ สถานะ SSL การมี/ไม่มีคอนเทนต์แบบผสม การป้องกันโดเมนอีเมล (SPF/DMARC) รูปแบบการเปลี่ยนเส้นทางหรือการทำโค้ดให้อ่านยาก และผลจาก Google Safe Browsing กับ WebRisk. ขณะนี้ยังไม่พบสัญญาณเด่นที่ชี้ไปทางเจตนาร้าย แต่หากส่วนหัวความปลอดภัยหรือการป้องกันอีเมลไม่เพียงพอ ความเสี่ยงต่อฟิชชิงหรือการดักจับทราฟฟิกอาจเพิ่มขึ้น ก่อนใส่ข้อมูลสำคัญ ควรตรวจทานการสะกดชื่อโดเมนและวิธีที่คุณเข้ามายังเว็บไซต์ (โฆษณา ข้อความส่วนตัว ลิงก์ย่อ ฯลฯ). ก่อนกรอกข้อมูลการชำระเงินหรือข้อมูลส่วนบุคคล ควรตรวจสอบข้อมูลผู้ให้บริการ (บริษัท/ช่องทางติดต่อ) การบังคับใช้ HTTPS การตั้งค่า DMARC/TLS‑RPT และว่ามีคอนเทนต์แบบผสมหรือไม่.

การสแกนเชิงลึก (HTML / ส่วนหัว)

โดยรวมค่อนข้างปลอดภัย (deep 10/100)
  • คุณลักษณะความปลอดภัยของคุกกี้ (Secure/HttpOnly/SameSite) บางส่วนขาดหาย.

สำหรับคุกกี้เซสชัน/เข้าสู่ระบบ ควรกำหนด Secure, HttpOnly และ SameSite เสมอ.

สถานะ HTTP (deep) 200
Set‑Cookie (จำนวน) 1
ความปลอดภัยของคุกกี้ไม่เพียงพอ Secure×0 / HttpOnly×1 / SameSite×1
ทรัพยากร HTTP (deep) 0
โฮสต์บุคคลที่สาม (อันดับต้น) 2
เวลาที่เก็บข้อมูล: 2025-11-24T00:33:07+00:00
instagram.com static.cdninstagram.com
Set‑Cookie (ตัวอย่าง)
csrftoken=gWHF4X_w5wByhBXRhd-A2O; expires=Tue, 29-Dec-2026 00:33:07 GMT; Max-Age=34560000; path=/; domain=.instagram.com; secure

สถานการณ์การใช้งาน

หากคุณชำระเงินบนเว็บไซต์นี้

ไม่พบสัญญาณอันตรายชัดเจน แต่การชำระเงินออนไลน์มีความเสี่ยงอยู่เสมอ ตรวจสอบจำนวนเงิน ผู้รับ และนโยบายการคืนเงินก่อนจ่าย.

หากคุณล็อกอินหรือกรอกข้อมูลส่วนตัว

ไม่พบรูปแบบอันตรายที่ชัดเจน แต่รหัสผ่านและรหัส 2FA ถือเป็นข้อมูลสำคัญมาก หลีกเลี่ยงการใช้รหัสผ่านเดียวกันในหลายเว็บไซต์. การขาดแอตทริบิวต์ด้านความปลอดภัยของคุกกี้หรือฟอร์ม POST ข้ามโดเมนอาจเปิดช่องให้ขโมยหรือนำเซสชันไปใช้ในทางที่ผิด หลังล็อกอินควรสังเกตความผิดปกติของบัญชีหรือการเรียกเก็บเงิน.

ตำแหน่งเซิร์ฟเวอร์

Japan (JP) · ASN 32934 / FACEBOOK

ประวัติ

การเปลี่ยนแปลง --

เว็บไซต์ที่เพิ่งถูกเพิ่มล่าสุด

รีวิว

เฉลี่ย - / ทั้งหมด 0

เช็กซัม 4d52e10648111aee8e6d6ac3db6a0ba485a48ba78b26f8c936ac9815dabe8b7e

กำลังวิเคราะห์

กำลังรวบรวมสัญญาณและข้อมูลสาธารณะต่าง ๆ.

  1. เริ่มต้น
  2. ดึงข้อมูล DNS / WHOIS
  3. ตรวจสอบการตอบกลับ HTTP
  4. ตรวจสอบ SSL/TLS
  5. สอบถามข้อมูลชื่อเสียง
  6. รวบรวมข้อมูล PageSpeed
  7. วิเคราะห์ส่วนหัวความปลอดภัย
  8. ตรวจสอบความปลอดภัยของอีเมล
  9. รวมสัญญาณขั้นสูง
  10. จัดทำรายงาน