booth.pm bir dolandırıcılık sitesi mi? Scam, spam ve yorumlar

Puan
91
HTTP durumu
302
https://booth.pm/
SSL/TLS
Geçerli
2026-01-10T07:29:15+00:00
Sunucu / AS
CLOUDFLARENET, US
172.64.150.76
Siteyi aç

Puan kartları ve öne çıkanlar

Güvenlik
İtibar
Dolandırıcılık olasılığı

Genel bakış

Etiket
BOOTH

クリエーターズマーケット

Kaynaklar:
Wikidata

Uyarı sinyalleri

  • [Düşük] WHOIS bilgileri maskelenmiş / gizli.

İtibar

Open PageRank 5.47 / 10
Tranco 5466 Küresel
Kaynak: top-1m.csv

İnceleme özeti — booth.pm

Genel 91 (Büyük ölçüde güvenli)

Birçok güvenlik göstergesi olumlu ve belirgin risk sinyali az.

Artılar

  • Geçerli SSL/TLS sertifikası
  • HSTS etkin
  • CSP yapılandırılmış
  • SPF yapılandırılmış
  • DMARC yapılandırılmış
  • Alan adı yaşı ≥ 1 yıl

Eksiler

Detaylı inceleme — booth.pm

Alan adı incelemesi

Alan adı oluşturulma tarihi: 2013-10-30T05:36:45Z (≈ 12y 1m). Kayıt kuruluşu: 1API GmbH. Barındırma / AS: CLOUDFLARENET, US. Popülerlik: Tranco #5466, OPR 5.47/10. İtibar: GSB temiz WebRisk temiz. E-posta güvenliği: SPF Açık, DMARC Yok. Sertifika bitiş tarihi: 2026-01-10T07:29:15+00:00.

Mağaza / işlem incelemesi

Karışık içerik tespit edilmedi. Karışık içerik tespit edilmedi. Yapılandırılmış veriler: Organization Yok, contactPoint Yok. Görünmez metin oranı 0%.

Teknik inceleme

HTTP 302 Yönlendirme · Sunucu CLOUDFLARENET, US. HSTS Kapalı (preload: Bilinmiyor). 5/6 güvenlik başlığı uygulanmış. DNSSEC Kapalı. E-posta güvenliği: SPF Açık, DMARC Yok. MTA‑STS politikası: Yok. TLS‑RPT Kapalı. security.txt: mevcut (https://booth.pm/.well-known/security.txt). Eksik çerez öznitelikleri: Secure×0 / HttpOnly×0 / SameSite×0. JS gizleme skoru 0. İtibar: GSB clean, WebRisk clean → genel İyi.

Açıklama — güçlü yönler ve istikrar

Yaş: yaklaşık (≈ 12y 1m) (oluşturma tarihi 2013-10-30T05:36:45Z).

GSB temiz

WebRisk temiz

Sertifika bitiş tarihi: 2026-01-10T07:29:15+00:00.

E-posta güvenliği: SPF Açık, DMARC none.

5/6 güvenlik başlığı uygulanmış.

Karışık içerik tespit edilmedi.

İşletme bilgilerini güven göstergeleriyle birlikte incelemek, markanın / işletmenin tutarlılığını ve uzun vadeli faaliyet olasılığını daha net değerlendirmeye yardımcı olur.

Ödeme sayfası güvenliğini (HTTPS zorlaması, form gönderim hedefinin alan adı uyumu, betiklerin bütünlüğü) müşteri desteği ve iade politikasıyla birlikte kontrol etmek, gerçek güven düzeyini daha isabetli ortaya koyar.

Açıklama — riskler ve geliştirilmesi gereken noktalar

HSTS olmadığında, downgrade veya ortadaki adam saldırıları HTTPS zorlamasını zayıflatabilir. HSTS'i etkinleştirip preload listesine girmek için hazırlık yapın.

DNSSEC kullanılmadığında, güven yalnızca üst ad sunucularına dayanır; bu da bazı ortamlarda DNS tahrifat riskini artırır.

DMARC yoksa veya p=none ise, gönderici sahteciliğine karşı koruma zayıftır. quarantine/reject politikalarını değerlendirin.

MTA‑STS olmadan SMTP için TLS zorlaması zayıf kalır.

TLS‑RPT olmadığında TLS hatalarına ilişkin sinyalleri toplamak zorlaşır ve işletimsel görünürlük azalır.

İşletme bilgilerini güven göstergeleriyle birlikte incelemek, markanın / işletmenin tutarlılığını ve uzun vadeli faaliyet olasılığını daha net değerlendirmeye yardımcı olur.

Tahmini alan adı yaşı
12y 1m
Kayıt kuruluşu
1API GmbH
SSL valid
Evet
SSL expires
2026-01-10T07:29:15+00:00
HTTP status
302
Server / ASN
CLOUDFLARENET, US
Final URL
https://booth.pm/
SPF
Evet
DMARC
Evet
CT wildcard kullanımı
Hayır
HSTS preload
Bilinmiyor
security.txt
Evet
TLS‑RPT alıcıları
Yok
Alan adı oluşturma tarihi
2013-10-30T05:36:45Z
Barındırma / AS
CLOUDFLARENET
GSB durumu
Eşleşme yok
WebRisk durumu
Eşleşme yok
DMARC politikası
Yok
PSI mobil
45
PSI masaüstü
51
DNSSEC
Yok
Hukuki / iletişim sayfaları
Hayır
Yapılandırılmış veriler: Organization
Yok
Yapılandırılmış veriler: contactPoint
Yok
Kayıt riski (0–100)
5
dmarc_p
Yok
dmarc_rua
mailto:6cd5f071b0a148838d913a2e570524f9@dmarc-reports.cloudflare.net,mailto:dmarc@pixiv.com
dmarc_ruf
mailto:dmarc@pixiv.com
mixed_http
0
cookie_no_secure
0
cookie_no_httponly
0
cookie_no_samesite
0
JS gizleme skoru
0
Ödeme logoları sayısı
0
Görünmeyen metin oranı (%)
0
Diğer alan adlarına POST form sayısı
0
Harici ana bilgisayar logoları / simgeleri
0
YARA matches
0

Bu analiz yalnızca referans amaçlı, verilere dayalı otomatik bir görüştür. Lütfen ödeme yapmadan veya dosya indirmeden önce bilgileri kendiniz doğrulayın.

Bu rapor hakkında

  • İlk analiz: -
  • Son güncelleme: 2025-11-30 06:22:55
E-posta

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Performans

Gerçek LCP2155ms
Gerçek INP-ms
Gerçek CLS0.21
Laboratuvar LCP14899.3ms
Laboratuvar TBT192ms
Mobil skor45
Laboratuvar LCP5124.8ms
Laboratuvar TBT233.5ms
Masaüstü skor51
https://booth.pm/

Güvenlik başlıkları

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Permissions‑Policy ayarlayın
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;

Alan adı soy ağacı

  1. 2013-10-30
    Alan adı kaydı: 2013-10-30T05:36:45Z

Temel bilgiler

Google Safe Browsing Eşleşme yok
Google Web Risk Eşleşme yok
AbuseIPDB -
SPF Yapılandırılmış
DMARC Yapılandırılmış
DNSSEC Hayır
Çerez güvenliği Sorun yok
Karışık içerik (http) 0
Hukuki sayfalar Yok
DMARC ayrıntıları
DMARC politikası (p): none
Özet raporlar (rua): mailto:6cd5f071b0a148838d913a2e570524f9@dmarc-reports.cloudflare.net,mailto:dmarc@pixiv.com
Hata raporları (ruf): mailto:dmarc@pixiv.com
TXT: v=DMARC1; p=none; rua=mailto:6cd5f071b0a148838d913a2e570524f9@dmarc-reports.cloudflare.net,mailto:dmarc@pixiv.com; ruf=mailto:dmarc@pixiv.com; fo=1:d:sv=DMARC1; p=none; rua=mailto:6cd5f071b0a148838d913a2e570524f9@dmarc-reports.cloudflare.net,mailto:dmarc@pixiv.com; ruf=mailto:dmarc@pixiv.com; fo=1:d:s
HTTP durumu302
Sunucu CLOUDFLARENET, US
CDN / Hosting Cloudflare CDN
HSTSHayır
Geçerlilik sonu2026-01-10T07:29:15+00:00
VerenGoogle Trust Services / WE1
Kayıt sahibi / kuruluşCLOUDFLARENET, US
Kayıt kuruluşu1API GmbH
ASN13335
104.16.0.0/12
Başlık-
Nihai URL: https://booth.pm/

Tehdit içgörüleri

Düşük risk (risk 0/100)
  • HSTS olmadığında, downgrade veya ortadaki adam saldırıları HTTPS zorlamasını zayıflatabilir. HSTS'i etkinleştirip preload listesine girmek için hazırlık yapın.

Bu sitenin risk skoru; tarayıcı güvenlik başlıkları, SSL durumu, karışık içerik, e‑posta alanı koruması (SPF/DMARC), yönlendirme / gizleme kalıpları ve Google Safe Browsing ile WebRisk sonuçlarının birleşimiyle hesaplanır. Şu anda belirgin kötü niyetli faaliyet sinyali azdır; ancak güvenlik başlıkları veya e‑posta koruması zayıfsa kimlik avı ve ortadaki adam saldırısı riski artabilir. Önemli bilgi girmeden önce alan adının yazımını ve siteye erişim yolunu (reklam, DM, kısaltılmış URL vb.) tekrar gözden geçirin. Ödeme veya kişisel bilgi girişi öncesinde işletmeci bilgileri (şirket / iletişim), HTTPS zorlaması, DMARC/TLS‑RPT ve karışık içerik durumu kontrol edilmelidir.

Derin tarama (HTML / başlıklar)

Genel olarak güvenli (deep 0/100)

Ödeme veya kişisel bilgi girişi öncesinde işletmeci bilgileri / iletişim, HTTPS zorlaması (HSTS) ve DMARC ile TLS‑RPT yapılandırmalarını kontrol edin.

HTTP durumu (derin) 200
Set‑Cookie (sayı) 4
Yetersiz çerez güvenliği Secure×0 / HttpOnly×0 / SameSite×0
HTTP kaynakları (derin) 0
Üçüncü taraf ana bilgisayarlar (üst) 4
Toplanma zamanı: 2025-11-30T06:22:55+00:00
asset.booth.pm s2.booth.pm booth.pm google.com
Set‑Cookie (örnekler)
_plaza_session_nktz7u=BAwOIOyp6T9pjbGK266mZdW0OIu%2FnUI%2BH5wC5hsP2h4o7ODEfFIJXeCLHeWsJii7oBhoPW2mAJdnxYOshFq9ZwVKLWYmjdGZRNde%2FmGh43qGC6JFEC2%2FOEisdZlifakMX7pqKdZec%2FqRCjVdg2M0JZcWa44kanvnAIf1c93iKadSyN6tdqPvmtFbkufuLQOzmT9C50G82Q8SC2vjX0AcXnPymnJ0d%2BorFKJndd27xIZlIB1%2BJhaGIhFDlNBdKRCClNr0IjImXJyVu7hjm%2FSuJoe4AEIBfrpLfUxjFSMGtzmE1znHdissIiDqZpfaJ%2BaOb%2FdJHT1v%2FtQgJWgBktnaU9K4efRd0BV%2BXd%2B2aYfj1KZoSbTWHIYZJz5yCh2n2B0YPkedAb7WFj%2BoxgeLBZby--%2Fkc9haIsKYC9IV6M--R6T283ktia4n6fDMiX3JOg%3D%3D; domain=.booth.pm; path=/; expires=Mon, 30 Nov 2026 06:22:54 GMT; secure; HttpOnly; SameSite=Lax</code><br><code>__cf_bm=ro7ntvH0CXIaynBx4_oybD4DknyxO8iMh7FkpGOPkgg-1764483774-1.0.1.1-NShScYBgRnYcshSuDs4ixUQi1WMDXGdCRoQAU0XpQJcPS5uzOkPu6i6Sw3GpI6ZHfqGKRLVokQ6nsIzBn27e1gNM8Wmuykgjivr9oNh.s44; path=/; expires=Sun, 30-Nov-25 06:52:54 GMT; domain=.booth.pm; HttpOnly; Secure; SameSite=None</code><br><code>_plaza_session_nktz7u=qQ6E9QtW2JPeejUOSHkRz0D8ZP8gG72A634As0D5xu%2FMf1oFEmSMsOPrmOW78M6WHPb1xUxFBUYVCNkgGrlOxESYPbrh9Xq4ZadljiNrNTQM1eiO3SFDYJBHWfGmrxLZNvO1xbVaGJnRqImJVlT9qZAx7vCsRzcNDAnty7Gehi0MOUGBI1Z3vN9SldGvauAqtIMU1RGYGXawR%2FikDKEkW3WlI1%2Bi%2BrwDiLq7kdyacZGKPEEKFG17USVajwM9N5pxXuQLvBYc1ayEyGexSwb169bsneJBWSHGVxvW%2FWG3tT69Y03X2yK9YLvqtJ4CMjBZ2IKKZByPgHR5xkex8mvKR3YZkvk%2FS5wYhT3ZmiZEyChBkKT1wNBwUW07V5HgK3ARNhkPzn7K2a%2BRq%2BeZkgTTaAA7mKgz7GiRJ2h5rJO8CsaQtNDgPloSWhPskrxt%2BeLUdhqdMYYEq1hwqCdR2oNOjyrs9YJ97e8V1F9wOf4h%2BMfqJpe6ujZw3PJY96Rag0b%2Bdx%2Fxi%2FYyVw%3D%3D--UnpVYNfFoGhWWSIp--oB6%2BtqdWDMLPrbs7YacgjQ%3D%3D; domain=.booth.pm; path=/; expires=Mon, 30 Nov 2026 06:22:55 GMT; secure; HttpOnly; SameSite=Lax</code><br><code>__cf_bm=DwVhlnIpiDaQeM4j9JyePz2hNSY3VJf2kPHKgT8Uj4s-1764483775-1.0.1.1-xiQ63RzdRrIORVO7OMX2cRiT3NWVTPIkW9BNuIoLvAVO9bzFgesWqJRU1S55LBXV.pV6V3Qc18e49TNb06O51gUOPaMUeB1ZOetAPAhPimM; path=/; expires=Sun, 30-Nov-25 06:52:55 GMT; domain=.booth.pm; HttpOnly; Secure; SameSite=None

Kullanım senaryoları

Bu sitede ödeme yaparsan

Belirgin bir kötü niyet işareti bulunmadı, ancak çevrimiçi ödemeler her zaman bir miktar risk taşır. Ödeme yapmadan önce tutarı, alıcıyı ve iade koşullarını tekrar kontrol et.

Bu sitede oturum açar veya kişisel bilgi girersen

Açık bir kötü amaçlı desen bulunmadı, yine de parolalar ve 2FA kodları çok hassastır. Aynı parolayı birden fazla sitede yeniden kullanmaktan kaçın.

Sunucu konumu

- (-) · ASN 13335 / CLOUDFLARENET

Geçmiş

Değişim --

Son eklenen siteler

İncelemeler

Ortalama - / toplam 0

Sağlama toplamı 227a9120fc115ffc0b3e60d5f9f7058771a190cfaaf2b1e4548518c69d649fd5

Analiz ediliyor

Çeşitli sinyaller ve herkese açık bilgiler toplanıyor.

  1. Başlangıç
  2. DNS / WHOIS alma
  3. HTTP yanıtını kontrol etme
  4. SSL/TLS doğrulama
  5. İtibar sorgulama
  6. PageSpeed verilerini toplama
  7. Güvenlik başlıklarını analiz etme
  8. E-posta güvenliğini kontrol etme
  9. Gelişmiş sinyalleri birleştirme
  10. Raporu oluşturma