huawei.com bir dolandırıcılık sitesi mi? Scam, spam ve yorumlar

Puan
80
HTTP durumu
301
https://www.huawei.com/
SSL/TLS
Geçersiz
-
Sunucu / AS
HWCSNET Huawei Cloud Service data center, CN
2600:1410:4000:1b6::2c15
Siteyi aç

Puan kartları ve öne çıkanlar

Güvenlik
İtibar
Dolandırıcılık olasılığı

Genel bakış

Etiket
Huawei website

official website of a company

Kaynaklar:
Wikidata

Uyarı sinyalleri

  • [Orta] Geçerli bir SSL/TLS sertifikası bulunamadı.

İtibar

Open PageRank 5.91 / 10
Tranco 319 Küresel
Kaynak: top-1m.csv

İnceleme özeti — huawei.com

Genel 80 (Büyük ölçüde güvenli)

Birçok güvenlik göstergesi olumlu ve belirgin risk sinyali az.

Artılar

  • SPF yapılandırılmış
  • DMARC yapılandırılmış
  • Alan adı yaşı ≥ 1 yıl

Eksiler

  • Geçerli SSL/TLS sertifikası yok
  • HSTS etkin değil
  • CSP yapılandırılmamış

Detaylı inceleme — huawei.com

Alan adı incelemesi

Alan adı oluşturulma tarihi: 2000-01-11T13:37:24Z (≈ 25y 11m). Kayıt kuruluşu: MarkMonitor Information Technology (Shanghai) Co., Ltd.. Barındırma / AS: HWCSNET Huawei Cloud Service data center, CN — China. Popülerlik: Tranco #319, OPR 5.91/10. İtibar: GSB temiz WebRisk temiz. E-posta güvenliği: SPF Açık, DMARC quarantine.

Mağaza / işlem incelemesi

Karışık içerik tespit edilmedi. Karışık içerik tespit edilmedi. Yapılandırılmış veriler: Organization Yok, contactPoint Yok. Görünmez metin oranı 0%.

Teknik inceleme

HTTP 301 Yönlendirme · Sunucu HWCSNET Huawei Cloud Service data center, CN. HSTS Kapalı (preload: Bilinmiyor). 0/6 güvenlik başlığı uygulanmış. DNSSEC Kapalı. E-posta güvenliği: SPF Açık, DMARC quarantine. MTA‑STS politikası: Yok. TLS‑RPT Kapalı. security.txt: mevcut (https://huawei.com/.well-known/security.txt). JS gizleme skoru 0. İtibar: GSB clean, WebRisk clean → genel İyi.

Açıklama — güçlü yönler ve istikrar

Yaş: yaklaşık (≈ 25y 11m) (oluşturma tarihi 2000-01-11T13:37:24Z).

GSB temiz

WebRisk temiz

E-posta güvenliği: SPF Açık, DMARC quarantine.

Karışık içerik tespit edilmedi.

İşletme bilgilerini güven göstergeleriyle birlikte incelemek, markanın / işletmenin tutarlılığını ve uzun vadeli faaliyet olasılığını daha net değerlendirmeye yardımcı olur.

Ödeme sayfası güvenliğini (HTTPS zorlaması, form gönderim hedefinin alan adı uyumu, betiklerin bütünlüğü) müşteri desteği ve iade politikasıyla birlikte kontrol etmek, gerçek güven düzeyini daha isabetli ortaya koyar.

Güvenlik başlıkları, otomatik sertifika yenileme, e‑posta alanı koruması (DMARC/TLS‑RPT) ve karışık içeriğin kaldırılması gibi temel sıkılaştırma adımları, genel güvenilirliği ve teslim / görünürlük istikrarını artırır.

Açıklama — riskler ve geliştirilmesi gereken noktalar

HSTS olmadığında, downgrade veya ortadaki adam saldırıları HTTPS zorlamasını zayıflatabilir. HSTS'i etkinleştirip preload listesine girmek için hazırlık yapın.

Temel güvenlik başlıklarının eksik olması clickjacking, MIME sniffing ve bilgi sızıntısı gibi riskleri artırır.

DNSSEC kullanılmadığında, güven yalnızca üst ad sunucularına dayanır; bu da bazı ortamlarda DNS tahrifat riskini artırır.

MTA‑STS olmadan SMTP için TLS zorlaması zayıf kalır.

TLS‑RPT olmadığında TLS hatalarına ilişkin sinyalleri toplamak zorlaşır ve işletimsel görünürlük azalır.

İşletme bilgilerini güven göstergeleriyle birlikte incelemek, markanın / işletmenin tutarlılığını ve uzun vadeli faaliyet olasılığını daha net değerlendirmeye yardımcı olur.

Tahmini alan adı yaşı
25y 11m
Kayıt kuruluşu
MarkMonitor Information Technology (Shanghai) Co., Ltd.
SSL valid
Hayır
HTTP status
301
Server / ASN
HWCSNET Huawei Cloud Service data center, CN
Final URL
https://www.huawei.com/
SPF
Evet
DMARC
Evet
CT wildcard kullanımı
Hayır
HSTS preload
Bilinmiyor
security.txt
Evet
TLS‑RPT alıcıları
Yok
Alan adı oluşturma tarihi
2000-01-11T13:37:24Z
Barındırma / AS
Huawei Cloud Service data center
Barındırma ülkesi
China
GSB durumu
Eşleşme yok
WebRisk durumu
Eşleşme yok
DMARC politikası
quarantine
PSI mobil
44
PSI masaüstü
82
DNSSEC
Yok
Hukuki / iletişim sayfaları
Hayır
Yapılandırılmış veriler: Organization
Yok
Yapılandırılmış veriler: contactPoint
Yok
Kayıt riski (0–100)
9
dmarc_p
quarantine
dmarc_rua
mailto:dmarc@huawei.com
dmarc_ruf
mailto:dmarc@huawei.com
mixed_http
0
JS gizleme skoru
0
Ödeme logoları sayısı
0
Görünmeyen metin oranı (%)
0
Diğer alan adlarına POST form sayısı
0
Harici ana bilgisayar logoları / simgeleri
0
YARA matches
0

Bu analiz yalnızca referans amaçlı, verilere dayalı otomatik bir görüştür. Lütfen ödeme yapmadan veya dosya indirmeden önce bilgileri kendiniz doğrulayın.

Bu rapor hakkında

  • İlk analiz: -
  • Son güncelleme: 2025-11-22 18:49:42
E-posta

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Performans

Gerçek LCP3369ms
Gerçek INP-ms
Gerçek CLS0.2
Laboratuvar LCP5493.2ms
Laboratuvar TBT0ms
Mobil skor44
Laboratuvar LCP1587.1ms
Laboratuvar TBT6ms
Masaüstü skor82
https://www.huawei.com/

Güvenlik başlıkları

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
HSTS'yi etkinleştirin
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
CSP ayarlayın
Bu minimum bir CSP örneğidir. Projenize göre izin verilen kaynakları ayarlayın.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
İçerik türü sahteciliğini önleyin
add_header X-Content-Type-Options "nosniff" always;
Clickjacking'i önleyin
add_header X-Frame-Options "SAMEORIGIN" always;
Referrer‑Policy ayarlayın
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Permissions‑Policy ayarlayın
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;

Alan adı soy ağacı

  1. 2000-01-11
    Alan adı kaydı: 2000-01-11T13:37:24Z

Temel bilgiler

Google Safe Browsing Eşleşme yok
Google Web Risk Eşleşme yok
AbuseIPDB -
SPF Yapılandırılmış
DMARC quarantine
DNSSEC Hayır
Çerez güvenliği Yok
Karışık içerik (http) 0
Hukuki sayfalar Yok
DMARC ayrıntıları
DMARC politikası (p): quarantine
Özet raporlar (rua): mailto:dmarc@huawei.com
Hata raporları (ruf): mailto:dmarc@huawei.com
TXT: v=DMARC1;p=quarantine;ruf=mailto:dmarc@huawei.com;rua=mailto:dmarc@huawei.comv=DMARC1;p=quarantine;ruf=mailto:dmarc@huawei.com;rua=mailto:dmarc@huawei.com
HTTP durumu301
Sunucu HWCSNET Huawei Cloud Service data center, CN
CDN / Hosting Other CDN
HSTSHayır
Geçerlilik sonu-
Veren-
Kayıt sahibi / kuruluşHWCSNET Huawei Cloud Service data center, CN
Kayıt kuruluşuMarkMonitor Information Technology (Shanghai) Co., Ltd.
ASN55990
121.37.0.0/16
Başlık-
Nihai URL: https://www.huawei.com/

Tehdit içgörüleri

Düşük risk (risk 37/100)
  • Geçersiz veya süresi dolmuş SSL/TLS sertifikaları tarayıcı uyarılarına yol açar ve ortadaki adam saldırıları veya sahte sitelerle karışma riskini yükseltir. Sertifika durumunu düzenli olarak kontrol edin.
  • HSTS olmadığında, downgrade veya ortadaki adam saldırıları HTTPS zorlamasını zayıflatabilir. HSTS'i etkinleştirip preload listesine girmek için hazırlık yapın.
  • Temel güvenlik başlıklarının eksik olması clickjacking, MIME sniffing ve bilgi sızıntısı gibi riskleri artırır.
  • Şüpheli JavaScript desenleri tespit edildi

Bu sitenin risk skoru; tarayıcı güvenlik başlıkları, SSL durumu, karışık içerik, e‑posta alanı koruması (SPF/DMARC), yönlendirme / gizleme kalıpları ve Google Safe Browsing ile WebRisk sonuçlarının birleşimiyle hesaplanır. Şu anda belirgin kötü niyetli faaliyet sinyali azdır; ancak güvenlik başlıkları veya e‑posta koruması zayıfsa kimlik avı ve ortadaki adam saldırısı riski artabilir. Önemli bilgi girmeden önce alan adının yazımını ve siteye erişim yolunu (reklam, DM, kısaltılmış URL vb.) tekrar gözden geçirin. Ödeme veya kişisel bilgi girişi öncesinde işletmeci bilgileri (şirket / iletişim), HTTPS zorlaması, DMARC/TLS‑RPT ve karışık içerik durumu kontrol edilmelidir.

Derin tarama (HTML / başlıklar)

Genel olarak güvenli (deep 20/100)
  • Şüpheli JavaScript gizleme kalıpları tespit edildi.

Beklenmedik açılır pencereler, cüzdan bağlantı istekleri veya indirme talepleri çıkarsa, önce iptal edin ve resmi duyurular veya topluluk kanalları üzerinden durumu doğrulayın.

HTTP durumu (derin) 200
Set‑Cookie (sayı) 0
Yetersiz çerez güvenliği Secure×0 / HttpOnly×0 / SameSite×0
HTTP kaynakları (derin) 0
Üçüncü taraf ana bilgisayarlar (üst) 3
Şüpheli JS kalıpları 1
Toplanma zamanı: 2025-11-22T18:49:42+00:00
www-file.huawei.com huawei.com res.hc-cdn.com

Kullanım senaryoları

Bu sitede ödeme yaparsan

Bazı teknik veya itibar sinyalleri dikkatli olman gerektiğini gösteriyor. Ödeme bilgilerini girmeden önce adres çubuğunu, HTTPS’i ve tarayıcı uyarılarını mutlaka kontrol et. Karışık veya şifrelenmemiş (HTTP) içerik ya da zayıf TLS, bazı ağlarda ödeme verilerini veya oturum belirteçlerini açığa çıkarabilir.

Bu sitede oturum açar veya kişisel bilgi girersen

Bazı betik, içerik veya başlık desenleri dikkat gerektirir. Kimlik bilgilerini girmeden önce oturum açma bağlantısını resmi kaynaklarla karşılaştır.

Sunucu konumu

China (CN) · ASN 55990 / Huawei Cloud Service data center

Geçmiş

Değişim --

Son eklenen siteler

İncelemeler

Ortalama - / toplam 0

Sağlama toplamı f59969fc9be01a56a47880d18ac85762caf4ded732ced47349d3abc8719f6276

Analiz ediliyor

Çeşitli sinyaller ve herkese açık bilgiler toplanıyor.

  1. Başlangıç
  2. DNS / WHOIS alma
  3. HTTP yanıtını kontrol etme
  4. SSL/TLS doğrulama
  5. İtibar sorgulama
  6. PageSpeed verilerini toplama
  7. Güvenlik başlıklarını analiz etme
  8. E-posta güvenliğini kontrol etme
  9. Gelişmiş sinyalleri birleştirme
  10. Raporu oluşturma