oracle.com เป็นเว็บโกงหรือเปล่า? สแกม สแปม และรีวิว
สรุปคะแนนและประเด็นสำคัญ
ภาพรวม
アメリカのソフトウェアメーカー
+66 แสดงภาษาเพิ่มเติม
สัญญาณที่ควรระวัง ⓘ
- [ปานกลาง] เกิดข้อผิดพลาด HTTP เมื่อเข้าถึงหน้า landing.
- [ต่ำ] คุณลักษณะความปลอดภัยของคุกกี้ไม่เพียงพอ (รวม 1 รายการ).
ชื่อเสียง
สรุปการรีวิว — oracle.com
คะแนนรวม 81 (ปลอดภัยโดยส่วนใหญ่)ตัวชี้วัดด้านความปลอดภัยหลายรายการอยู่ในเกณฑ์ดี และสัญญาณความเสี่ยงเด่น ๆ มีไม่มาก.
จุดเด่น
- มีใบรับรอง SSL/TLS ที่ถูกต้อง
- ตั้งค่า CSP แล้ว
- ตั้งค่า SPF แล้ว
- ตั้งค่า DMARC แล้ว
- อายุโดเมน ≥ 1 ปี
จุดที่ควรพัฒนา
- ยังไม่ตั้งค่า HSTS
- เกิดข้อผิดพลาด HTTP บนหน้า landing
รีวิวฉบับเต็ม — oracle.com
รีวิวโดเมน
โดเมนสร้างเมื่อ: 1988-12-02T05:00:00Z (≈ 37y 0m). ผู้รับจดทะเบียน: MarkMonitor Inc.. โฮสติ้ง / AS: ORACLE-BMC-31898, US — United States. ความนิยม: Tranco #223, OPR 7.21/10. ชื่อเสียง: GSB ปลอดภัย WebRisk ปลอดภัย. ความปลอดภัยของอีเมล: SPF เปิด, DMARC reject. ใบรับรองหมดอายุวันที่: 2026-03-04T23:59:59+00:00.
รีวิวร้านค้า / การทำธุรกรรม
ไม่ตรวจพบคอนเทนต์แบบผสม. ไม่ตรวจพบคอนเทนต์แบบผสม. โครงสร้างข้อมูล: Organization ไม่มี, contactPoint ไม่มี. สัดส่วนข้อความที่มองไม่เห็น 0%.
รีวิวเชิงเทคนิค
HTTP 403 ข้อผิดพลาดฝั่งไคลเอนต์ · เซิร์ฟเวอร์ ORACLE-BMC-31898, US. HSTS ปิด (preload: ไม่ทราบ). กำหนดส่วนหัวความปลอดภัย 3/6 รายการ. DNSSEC ปิด. ความปลอดภัยของอีเมล: SPF เปิด, DMARC reject. นโยบาย MTA‑STS: ไม่มี. TLS‑RPT ปิด. security.txt: ไม่มี. คุณลักษณะคุกกี้ที่ขาดไป: Secure×0 / HttpOnly×1 / SameSite×0. คะแนนการทำโค้ด JS ให้อ่านยาก 0. ชื่อเสียง: GSB clean, WebRisk clean → ภาพรวม ดี.
คำอธิบาย — จุดแข็งและความเสถียร
อายุ: ประมาณ (≈ 37y 0m) (สร้างเมื่อ 1988-12-02T05:00:00Z).
GSB ปลอดภัย
WebRisk ปลอดภัย
ใบรับรองหมดอายุวันที่: 2026-03-04T23:59:59+00:00.
ความปลอดภัยของอีเมล: SPF เปิด, DMARC reject.
กำหนดส่วนหัวความปลอดภัย 3/6 รายการ.
ไม่ตรวจพบคอนเทนต์แบบผสม.
เมื่อพิจารณาข้อมูลการดำเนินงานร่วมกับตัวชี้วัดความน่าเชื่อถือ จะช่วยให้ประเมินความสอดคล้องของแบรนด์/ผู้ให้บริการและโอกาสในการดำเนินงานระยะยาวได้ชัดเจนขึ้น.
การตรวจสอบความปลอดภัยของหน้าชำระเงิน (การบังคับ HTTPS เป้าหมายการส่งฟอร์ม ความสมบูรณ์ของสคริปต์) ควบคู่กับบริการลูกค้าและนโยบายการคืนสินค้า ช่วยให้เห็นภาพระดับความน่าเชื่อถือจริงได้แม่นยำขึ้น.
การกำหนดส่วนหัวความปลอดภัย การต่ออายุใบรับรองอัตโนมัติ การป้องกันโดเมนอีเมล (DMARC/TLS‑RPT) และการลบคอนเทนต์แบบผสม จะช่วยเพิ่มความน่าเชื่อถือและความเสถียรโดยรวมของเว็บไซต์.
คำอธิบาย — ความเสี่ยงและสิ่งที่ควรปรับปรุง
หากไม่มี HSTS อาจเสี่ยงต่อการโจมตีแบบ downgrade หรือ man‑in‑the‑middle ซึ่งลดความแข็งแรงของการบังคับใช้ HTTPS ควรเปิดใช้ HSTS และเตรียมโดเมนสำหรับการส่งเข้ารายการ preload.
เมื่อขาดส่วนหัวด้านความปลอดภัยที่สำคัญ เว็บไซต์จะเปราะบางต่อการโจมตีแบบ clickjacking การเดา MIME type และการรั่วไหลของข้อมูล.
หากไม่ใช้ DNSSEC ความเชื่อถือจะขึ้นอยู่กับเซิร์ฟเวอร์เนมของโซนแม่เพียงอย่างเดียว ซึ่งอาจเพิ่มความเสี่ยงต่อการแก้ไขปลอมแปลง DNS ในบางสภาพแวดล้อม.
หากไม่มี MTA‑STS การบังคับใช้ TLS สำหรับ SMTP จะอ่อนลง.
หากไม่มี TLS‑RPT จะรวบรวมสัญญาณปัญหา TLS ได้ยาก ทำให้มองเห็นปัญหาการทำงานได้น้อยลง.
ถ้าไม่มี security.txt ช่องทางในการรายงานช่องโหว่จะไม่ชัดเจน และอาจทำให้การตอบสนองล่าช้า.
คุกกี้ที่ไม่มี Secure / HttpOnly / SameSite อาจเสี่ยงต่อการถูกขโมยหรือการโจมตีแบบ session fixation.
การวิเคราะห์นี้เป็นความเห็นอัตโนมัติที่อ้างอิงจากข้อมูล ใช้เพื่อประกอบการตัดสินใจเท่านั้น โปรดตรวจสอบข้อมูลด้วยตนเองก่อนทำการชำระเงินหรือดาวน์โหลดไฟล์ใด ๆ.
เกี่ยวกับรายงานนี้
- การวิเคราะห์ครั้งแรก: -
- อัปเดตล่าสุด: 2025-11-20 12:56:04
การขอสิทธิ์ความเป็นเจ้าของเว็บไซต์
Traffic signals
ประสิทธิภาพ
ส่วนหัวด้านความปลอดภัย
- HSTS ⓘ
- Content‑Security‑Policy ⓘ
- X‑Content‑Type‑Options ⓘ
- X‑Frame‑Options ⓘ
- Referrer‑Policy ⓘ
- Permissions‑Policy ⓘ
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Set-Cookie: name=value; Path=/; Secure; HttpOnly; SameSite=Lax
akaas_aud-seg-ocom-prod=2147483647~rv=91~id=ee0f7b40710df4fd89dd1de293f42b87
ลำดับเหตุการณ์ของโดเมน
-
1988-12-02จดทะเบียนโดเมน: 1988-12-02T05:00:00Z
หัวข้อสำคัญ
รายละเอียด DMARC
v=DMARC1;p=reject;rua=mailto:dmarc_rua@emaildefense.proofpoint.com;ruf=mailto:dmarc_ruf@emaildefense.proofpoint.com;fo=1v=DMARC1;p=reject;rua=mailto:dmarc_rua@emaildefense.proofpoint.com;ruf=mailto:dmarc_ruf@emaildefense.proofpoint.com;fo=1ข้อมูลเชิงลึกด้านภัยคุกคาม
- หากไม่มี HSTS อาจเสี่ยงต่อการโจมตีแบบ downgrade หรือ man‑in‑the‑middle ซึ่งลดความแข็งแรงของการบังคับใช้ HTTPS ควรเปิดใช้ HSTS และเตรียมโดเมนสำหรับการส่งเข้ารายการ preload.
คะแนนความเสี่ยงของเว็บไซต์นี้คำนวณจากหลายปัจจัย ได้แก่ ส่วนหัวความปลอดภัยของเบราว์เซอร์ สถานะ SSL การมี/ไม่มีคอนเทนต์แบบผสม การป้องกันโดเมนอีเมล (SPF/DMARC) รูปแบบการเปลี่ยนเส้นทางหรือการทำโค้ดให้อ่านยาก และผลจาก Google Safe Browsing กับ WebRisk. ขณะนี้ยังไม่พบสัญญาณเด่นที่ชี้ไปทางเจตนาร้าย แต่หากส่วนหัวความปลอดภัยหรือการป้องกันอีเมลไม่เพียงพอ ความเสี่ยงต่อฟิชชิงหรือการดักจับทราฟฟิกอาจเพิ่มขึ้น ก่อนใส่ข้อมูลสำคัญ ควรตรวจทานการสะกดชื่อโดเมนและวิธีที่คุณเข้ามายังเว็บไซต์ (โฆษณา ข้อความส่วนตัว ลิงก์ย่อ ฯลฯ). ก่อนกรอกข้อมูลการชำระเงินหรือข้อมูลส่วนบุคคล ควรตรวจสอบข้อมูลผู้ให้บริการ (บริษัท/ช่องทางติดต่อ) การบังคับใช้ HTTPS การตั้งค่า DMARC/TLS‑RPT และว่ามีคอนเทนต์แบบผสมหรือไม่.
การสแกนเชิงลึก (HTML / ส่วนหัว)
- เว็บไซต์บล็อกการเข้าถึงอัตโนมัติ จึงไม่สามารถตรวจสอบรายละเอียดได้ครบถ้วน.
- คุณลักษณะความปลอดภัยของคุกกี้ (Secure/HttpOnly/SameSite) บางส่วนขาดหาย.
ตรวจสอบให้แน่ใจว่าคุณเข้าจากลิงก์ทางการหรือจากในแอป และก่อนชำระเงิน/เข้าสู่ระบบ ให้ตรวจดูว่าชื่อโดเมนในแถบที่อยู่ตรงกับเว็บไซต์จริงหรือไม่. สำหรับคุกกี้เซสชัน/เข้าสู่ระบบ ควรกำหนด Secure, HttpOnly และ SameSite เสมอ.
Set‑Cookie (ตัวอย่าง)
akaas_aud-seg-ocom-prod=2147483647~rv=1~id=4081bef6efe333709a4588257e350dad; path=/; Secure; SameSite=None</code><br><code>bm_ss=ab8e18ef4e; Secure; SameSite=None; Domain=.oracle.com; Path=/; HttpOnly; Max-Age=3600</code><br><code>bm_s=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; Domain=.oracle.com; Path=/; Expires=Sun, 21 Dec 2025 12:56:04 GMT; Max-Age=2678400; Secure; HttpOnly</code><br><code>bm_so=3FF6FA78F48167C84E12A6ED5A12376E46163D9489E799D199E7DE4E69B29AA8~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; Domain=.oracle.com; Path=/; Expires=Fri, 21 Nov 2025 12:56:04 GMT; Max-Age=86400; Secure
สถานการณ์การใช้งาน
หากคุณชำระเงินบนเว็บไซต์นี้
ไม่พบสัญญาณอันตรายชัดเจน แต่การชำระเงินออนไลน์มีความเสี่ยงอยู่เสมอ ตรวจสอบจำนวนเงิน ผู้รับ และนโยบายการคืนเงินก่อนจ่าย.
หากคุณล็อกอินหรือกรอกข้อมูลส่วนตัว
ไม่พบรูปแบบอันตรายที่ชัดเจน แต่รหัสผ่านและรหัส 2FA ถือเป็นข้อมูลสำคัญมาก หลีกเลี่ยงการใช้รหัสผ่านเดียวกันในหลายเว็บไซต์. การขาดแอตทริบิวต์ด้านความปลอดภัยของคุกกี้หรือฟอร์ม POST ข้ามโดเมนอาจเปิดช่องให้ขโมยหรือนำเซสชันไปใช้ในทางที่ผิด หลังล็อกอินควรสังเกตความผิดปกติของบัญชีหรือการเรียกเก็บเงิน.
ตำแหน่งเซิร์ฟเวอร์ ⓘ
ประวัติ
การเปลี่ยนแปลง ⓘ --เว็บไซต์ที่เพิ่งถูกเพิ่มล่าสุด
รีวิว
เฉลี่ย - / ทั้งหมด 0
เช็กซัม fa740a9d13fc4d124a30bc840ae92398a1960d0bbccc554fbf6cf0acc4088eb9