bithumb.com bir dolandırıcılık sitesi mi? Scam, spam ve yorumlar
Puan kartları ve öne çıkanlar
Genel bakış
bitcoin exchange based in South Korea
Uyarı sinyalleri ⓘ
Belirgin bir uyarı tespit edilmedi.
İtibar
İnceleme özeti — bithumb.com
Genel 84 (Büyük ölçüde güvenli)Birçok güvenlik göstergesi olumlu ve belirgin risk sinyali az.
Artılar
- Geçerli SSL/TLS sertifikası
- SPF yapılandırılmış
- DMARC yapılandırılmış
- Alan adı yaşı ≥ 1 yıl
Eksiler
- HSTS etkin değil
- CSP yapılandırılmamış
Detaylı inceleme — bithumb.com
Alan adı incelemesi
Alan adı oluşturulma tarihi: 2015-06-16T12:00:00Z (≈ 10y 6m). Kayıt kuruluşu: Megazone Corp., dba HOSTING.KR. Barındırma / AS: CLOUDFLARENET, US. Popülerlik: Tranco #19690, OPR 5.49/10. İtibar: GSB temiz WebRisk temiz. E-posta güvenliği: SPF Açık, DMARC Yok. Sertifika bitiş tarihi: 2026-09-26T23:59:59+00:00.
Mağaza / işlem incelemesi
Karışık içerik tespit edilmedi. Karışık içerik tespit edilmedi. Yapılandırılmış veriler: Organization Yok, contactPoint Yok. Görünmez metin oranı 0%.
Teknik inceleme
HTTP 301 Yönlendirme · Sunucu CLOUDFLARENET, US. HSTS Kapalı (preload: Bilinmiyor). 0/6 güvenlik başlığı uygulanmış. DNSSEC Kapalı. E-posta güvenliği: SPF Açık, DMARC Yok. MTA‑STS politikası: Yok. TLS‑RPT Kapalı. security.txt: yok. Eksik çerez öznitelikleri: Secure×0 / HttpOnly×0 / SameSite×0. JS gizleme skoru 0. İtibar: GSB clean, WebRisk clean → genel İyi.
Açıklama — güçlü yönler ve istikrar
Yaş: yaklaşık (≈ 10y 6m) (oluşturma tarihi 2015-06-16T12:00:00Z).
GSB temiz
WebRisk temiz
Sertifika bitiş tarihi: 2026-09-26T23:59:59+00:00.
E-posta güvenliği: SPF Açık, DMARC none.
Karışık içerik tespit edilmedi.
İşletme bilgilerini güven göstergeleriyle birlikte incelemek, markanın / işletmenin tutarlılığını ve uzun vadeli faaliyet olasılığını daha net değerlendirmeye yardımcı olur.
Ödeme sayfası güvenliğini (HTTPS zorlaması, form gönderim hedefinin alan adı uyumu, betiklerin bütünlüğü) müşteri desteği ve iade politikasıyla birlikte kontrol etmek, gerçek güven düzeyini daha isabetli ortaya koyar.
Açıklama — riskler ve geliştirilmesi gereken noktalar
HSTS olmadığında, downgrade veya ortadaki adam saldırıları HTTPS zorlamasını zayıflatabilir. HSTS'i etkinleştirip preload listesine girmek için hazırlık yapın.
Temel güvenlik başlıklarının eksik olması clickjacking, MIME sniffing ve bilgi sızıntısı gibi riskleri artırır.
DNSSEC kullanılmadığında, güven yalnızca üst ad sunucularına dayanır; bu da bazı ortamlarda DNS tahrifat riskini artırır.
DMARC yoksa veya p=none ise, gönderici sahteciliğine karşı koruma zayıftır. quarantine/reject politikalarını değerlendirin.
MTA‑STS olmadan SMTP için TLS zorlaması zayıf kalır.
TLS‑RPT olmadığında TLS hatalarına ilişkin sinyalleri toplamak zorlaşır ve işletimsel görünürlük azalır.
security.txt olmaması, güvenlik açığı bildirim kanalını belirsiz hale getirir ve yanıtların gecikmesine yol açabilir.
Bu analiz yalnızca referans amaçlı, verilere dayalı otomatik bir görüştür. Lütfen ödeme yapmadan veya dosya indirmeden önce bilgileri kendiniz doğrulayın.
Bu rapor hakkında
- İlk analiz: -
- Son güncelleme: 2025-11-30 06:16:17
Web sitesi sahiplik talebi
Traffic signals
Performans
Güvenlik başlıkları
- HSTS ⓘ
- Content‑Security‑Policy ⓘ
- X‑Content‑Type‑Options ⓘ
- X‑Frame‑Options ⓘ
- Referrer‑Policy ⓘ
- Permissions‑Policy ⓘ
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
add_header X-Content-Type-Options "nosniff" always;
add_header X-Frame-Options "SAMEORIGIN" always;
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Alan adı soy ağacı
-
2015-06-16Alan adı kaydı: 2015-06-16T12:00:00Z
Temel bilgiler
DMARC ayrıntıları
v=DMARC1;p=nonev=DMARC1;p=noneTehdit içgörüleri
- HSTS olmadığında, downgrade veya ortadaki adam saldırıları HTTPS zorlamasını zayıflatabilir. HSTS'i etkinleştirip preload listesine girmek için hazırlık yapın.
- Temel güvenlik başlıklarının eksik olması clickjacking, MIME sniffing ve bilgi sızıntısı gibi riskleri artırır.
Bu sitenin risk skoru; tarayıcı güvenlik başlıkları, SSL durumu, karışık içerik, e‑posta alanı koruması (SPF/DMARC), yönlendirme / gizleme kalıpları ve Google Safe Browsing ile WebRisk sonuçlarının birleşimiyle hesaplanır. Şu anda belirgin kötü niyetli faaliyet sinyali azdır; ancak güvenlik başlıkları veya e‑posta koruması zayıfsa kimlik avı ve ortadaki adam saldırısı riski artabilir. Önemli bilgi girmeden önce alan adının yazımını ve siteye erişim yolunu (reklam, DM, kısaltılmış URL vb.) tekrar gözden geçirin. Ödeme veya kişisel bilgi girişi öncesinde işletmeci bilgileri (şirket / iletişim), HTTPS zorlaması, DMARC/TLS‑RPT ve karışık içerik durumu kontrol edilmelidir.
Derin tarama (HTML / başlıklar)
- Bazı çerez güvenlik öznitelikleri (Secure/HttpOnly/SameSite) eksik.
Oturum / giriş çerezleri için mutlaka Secure, HttpOnly ve SameSite özniteliklerini ayarlayın.
Set‑Cookie (örnekler)
__cf_bm=N4BhhYWkGfdgbmtYfdvTEZ5.dnFpJTlkbho.LUeY_Cc-1764483377-1.0.1.1-eYKUeo0wRH47ARfr9twufpBx.GxMuGE8qmqzB10mz3J0RQ1MrxKuwL6oRPy9yQdnJYe8XK24VWfm876isjY_ag11iGBHUbUGIa5UC7v9ntY; path=/; expires=Sun, 30-Nov-25 06:46:17 GMT; domain=.bithumb.com; HttpOnly; Secure; SameSite=None</code><br><code>_abck=FED37BB7D76FD09DCDE677AE44A0FA88~-1~YAAQbJlMF0gWb6GaAQAA7qpn0w5thWac5kmSALcvnPmbH0J6uogRVgJMFfmafsyDPnP9sVEn9JWJv27BdqQ3htbEKX+cw8nY0fUFVQYE+prRxAYEs2N/Sb8WAocLQF4QVqKtYq/WA33A2szhZhz0S/pLn2Iw9yAXNnxgtgObc9bV8bsv1ziVAidUG+Jv2+5lOgvHK3mAKJ2T5KovHsg2OW2xtEnFRj1vcYLQ/yYgPYODDq6/BzQa/Qfo2m/hNrq9QkXqB4x157yx5JkWm7aJUbA/mvnMGMp47E5fnqnBx047KH4q1+lGDXv7WoaXyh3okR5OQMGo/+EBoYcpeFosEh91dbeOA4Zzwaz/NfdhGHKAbsAyXpNF2OzvyF6aC0kFYnzbwUvP/VM5CUZgyoZxDyTfsvXuIW26HxRPefi/0ykyFUEHHPOWOQiqRYGpGsbDBqlFhRIB~-1~-1~-1~-1~-1; Domain=.bithumb.com; Path=/; Expires=Mon, 30 Nov 2026 06:16:17 GMT; Max-Age=31536000; Secure</code><br><code>bm_sz=9BA4039C134B82AE59AF287E75B41C86~YAAQbJlMF0kWb6GaAQAA76pn0x1oy7BVdby1dmBVe0AiNaNYFo62cdTd6xwwy0iqG2G3w4cZ2z96QdBFtbilMfs7YNzGlsb76u2F62sOKUNCqKMgjf/hw9BUF51PpyjRJFr0Fg8++1FjyS7gLffuFkItwdRMagpmgMZkLAc7eJUrtEAjvOG1YWcP4wWfNE0O15nyIGK6IuW6WUoDJP0AkwqgpxhLNuUJPQEIXxWlIooMxT2uaOJnA0jlTiRPzIV0husqZxG/FxqKZP3moPlIFlFe/HjV9dv2XUJgP+PYbCjK9lJkWTdJxk22VdwbvGPe8HoEogSXJiZHIIUncY2MdE/fjTU25rU+d6HImBHyes4mLtNp920J~4273465~3294274; Domain=.bithumb.com; Path=/; Expires=Sun, 30 Nov 2025 10:16:17 GMT; Max-Age=14400</code><br><code>_abck=200E4CECC64F4C57D16532E8A83B967C~-1~YAAQbJlMF0oWb6GaAQAACqtn0w6t8nQCBfzhjn17IfRVA3MDzCNIuePr/YirUvnETtGDliqbBrwHnPNAJRj1HY5o2G3J2lqvhog7qKMZ1WvMfbpEPzKgLKSeuLw23WeZfQT8ewo4XVF8H4n4onStZ3ukAHGibAFFkDFG1WowL8UMR/+nR9R9XgIaYTrovSbhu0oAJPAf4a2L5YJm8P81omhXmZY2XIjwZf/gA5WHwsikSU7W5TzxMP3Wngc/txlQEFFXDtAZi1W2kQNU4N2D+eDauH6jHGvetLrJyKVAWqDAruNnORxDWrbrjKkbghh+KGmRE9hNUnP9lPkxEcdZXzAcNiVExEh/tvH6hyia40TmtEdp9ROEZBoJPfKTINPhmrFWZLDqZt9mXsbwAwhTEopIZfedacCtx4Do6KCHFqeucLHX/0I+NNf6cvZGCuMS+ErS9/Nj~-1~-1~-1~-1~-1; Domain=.bithumb.com; Path=/; Expires=Mon, 30 Nov 2026 06:16:17 GMT; Max-Age=31536000; Secure</code><br><code>bm_sz=0B32D45F3940F324B55A3538ADF469C0~YAAQbJlMF0sWb6GaAQAACqtn0x1veNF1OtCq/WCE+cdXs/EebPWzVf7LKOfCZUiwo1bqfGgGy99ogxFrOAjvqo/ISHvfVvZUgSbu48Uyy0i2GgGp4uY/FsXfgr1B99M69yV+AOHByGb+jF6autk00PObu1Cj6OTKI3dfTHb8OeyugV7RBa2DVwvAFnlavGwX5XWgU2OM334WlqeVQXxDvuOgUD8wPAw7IAjm3i9O25a7WyworP7a8DmwDJ+Rl+4kMRAvsPRimXaLB45UH3Ovz65ZU9FzYtQD1vTrJbcXQ/yv7DBlfDnnQzXvE3rIdc+Zmq8hXQEjFvrTV3cg1MDjLZ+ocraZAbOgWJHE3BnrJyt+7mEzO5Dm~4273465~3294274; Domain=.bithumb.com; Path=/; Expires=Sun, 30 Nov 2025 10:16:17 GMT; Max-Age=14400
Kullanım senaryoları
Bu sitede ödeme yaparsan
Belirgin bir kötü niyet işareti bulunmadı, ancak çevrimiçi ödemeler her zaman bir miktar risk taşır. Ödeme yapmadan önce tutarı, alıcıyı ve iade koşullarını tekrar kontrol et.
Bu sitede oturum açar veya kişisel bilgi girersen
Açık bir kötü amaçlı desen bulunmadı, yine de parolalar ve 2FA kodları çok hassastır. Aynı parolayı birden fazla sitede yeniden kullanmaktan kaçın. Eksik çerez güvenlik nitelikleri veya alanlar arası POST formları, oturumların çalınmasını veya kötüye kullanılmasını kolaylaştırabilir. Oturum açtıktan sonra hesap ve faturalama hareketlerinde olağan dışı şeylere dikkat et.
Sunucu konumu ⓘ
Geçmiş
Değişim ⓘ --Son eklenen siteler
İncelemeler
Ortalama - / toplam 0
Sağlama toplamı 8080f49560d8c14f4d66bfb091c36ca46ecdeb5e6776c1a9ef9b1a79ee5a3cd4