inkstone.io bir dolandırıcılık sitesi mi? Scam, spam ve yorumlar

Puan
68
HTTP durumu
200
https://inkstone.io/
SSL/TLS
Geçerli
2026-10-04T01:22:01+00:00
Sunucu / AS
AMAZON-02, US
13.248.169.48
Siteyi aç

Puan kartları ve öne çıkanlar

Güvenlik
İtibar
Dolandırıcılık olasılığı

Uyarı sinyalleri

  • [Orta] Yeni kayıt edilmiş alan adı.
  • [Düşük] WHOIS bilgileri maskelenmiş / gizli.
  • [Düşük] HSTS, CSP gibi güvenlik başlıkları eksik.

İtibar

Open PageRank 0.00 / 10
Tranco - Küresel
Kaynak: top-1m.csv

İnceleme özeti — inkstone.io

Genel 68 (Dikkatli kullanın)

Bazı güvenlik ayarları eksik veya şeffaf değil; bu yüzden kullanırken dikkatli olmak gerekir.

Artılar

  • Geçerli SSL/TLS sertifikası
  • SPF yapılandırılmış

Eksiler

  • HSTS etkin değil
  • CSP yapılandırılmamış
  • DMARC yapılandırılmamış
  • Alan adı 6 aydan daha yeni

Detaylı inceleme — inkstone.io

Alan adı incelemesi

Alan adı oluşturulma tarihi: 2025-09-28T14:20:59Z (≈ 2m). Kayıt kuruluşu: Dynadot Inc. Barındırma / AS: AMAZON-02, US — United States. Popülerlik: OPR 0.00/10. İtibar: GSB temiz WebRisk temiz. E-posta güvenliği: SPF Açık, DMARC Yok. Sertifika bitiş tarihi: 2026-10-04T01:22:01+00:00.

Mağaza / işlem incelemesi

Karışık içerik tespit edilmedi. Karışık içerik tespit edilmedi. Yapılandırılmış veriler: Organization Yok, contactPoint Yok. Görünmez metin oranı 0%.

Teknik inceleme

HTTP 200 Başarılı · Sunucu AMAZON-02, US. HSTS Kapalı (preload: Yok). 0/6 güvenlik başlığı uygulanmış. DNSSEC Kapalı. E-posta güvenliği: SPF Açık, DMARC Yok. MTA‑STS politikası: Yok. security.txt: yok. JS gizleme skoru 0. İtibar: GSB clean, WebRisk clean → genel İyi.

Açıklama — güçlü yönler ve istikrar

Yaş: yaklaşık (≈ 2m) (oluşturma tarihi 2025-09-28T14:20:59Z).

GSB temiz

WebRisk temiz

Sertifika bitiş tarihi: 2026-10-04T01:22:01+00:00.

E-posta güvenliği: SPF Açık, DMARC Yok.

Karışık içerik tespit edilmedi.

İşletme bilgilerini güven göstergeleriyle birlikte incelemek, markanın / işletmenin tutarlılığını ve uzun vadeli faaliyet olasılığını daha net değerlendirmeye yardımcı olur.

Ödeme sayfası güvenliğini (HTTPS zorlaması, form gönderim hedefinin alan adı uyumu, betiklerin bütünlüğü) müşteri desteği ve iade politikasıyla birlikte kontrol etmek, gerçek güven düzeyini daha isabetli ortaya koyar.

Açıklama — riskler ve geliştirilmesi gereken noktalar

HSTS olmadığında, downgrade veya ortadaki adam saldırıları HTTPS zorlamasını zayıflatabilir. HSTS'i etkinleştirip preload listesine girmek için hazırlık yapın.

Temel güvenlik başlıklarının eksik olması clickjacking, MIME sniffing ve bilgi sızıntısı gibi riskleri artırır.

DNSSEC kullanılmadığında, güven yalnızca üst ad sunucularına dayanır; bu da bazı ortamlarda DNS tahrifat riskini artırır.

DMARC yoksa veya p=none ise, gönderici sahteciliğine karşı koruma zayıftır. quarantine/reject politikalarını değerlendirin.

MTA‑STS olmadan SMTP için TLS zorlaması zayıf kalır.

security.txt olmaması, güvenlik açığı bildirim kanalını belirsiz hale getirir ve yanıtların gecikmesine yol açabilir.

Bu analiz yalnızca referans amaçlı, verilere dayalı otomatik bir görüştür. Lütfen ödeme yapmadan veya dosya indirmeden önce bilgileri kendiniz doğrulayın.

Bu rapor hakkında

  • İlk analiz: -
  • Son güncelleme: 2025-11-19 09:29:40
E-posta

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Performans

Gerçek LCP-ms
Gerçek INP-ms
Gerçek CLS-
Laboratuvar LCP-ms
Laboratuvar TBT-ms
Mobil skor-
Mobil ölçüm hatası: request_failed
Laboratuvar LCP-ms
Laboratuvar TBT-ms
Masaüstü skor-
Masaüstü ölçüm hatası: request_failed
https://inkstone.io/

Güvenlik başlıkları

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
HSTS'yi etkinleştirin
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
CSP ayarlayın
Bu minimum bir CSP örneğidir. Projenize göre izin verilen kaynakları ayarlayın.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
İçerik türü sahteciliğini önleyin
add_header X-Content-Type-Options "nosniff" always;
Clickjacking'i önleyin
add_header X-Frame-Options "SAMEORIGIN" always;
Referrer‑Policy ayarlayın
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Permissions‑Policy ayarlayın
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
DMARC ayarlayın
v=DMARC1; p=quarantine; rua=mailto:dmarc@inkstone.io; ruf=mailto:dmarc@inkstone.io; fo=1
MX kayıtları ekleyin
@  3600  MX  10  mail.inkstone.io.

Alan adı soy ağacı

  1. 2025-09-28
    Alan adı kaydı: 2025-09-28T14:20:59Z

Temel bilgiler

Google Safe Browsing Eşleşme yok
Google Web Risk Eşleşme yok
AbuseIPDB 16%
SPF Yapılandırılmış
DMARC -
DNSSEC Hayır
Çerez güvenliği Yok
Karışık içerik (http) 0
Hukuki sayfalar Yok
DMARC ayrıntıları
DMARC politikası (p): -
TXT: v=spf1 -allv=spf1 -all
HTTP durumu200
Sunucu AMAZON-02, US
CDN / Hosting AWS CloudFront
HSTSHayır
Geçerlilik sonu2026-10-04T01:22:01+00:00
VerenGoDaddy.com, Inc. / Go Daddy Secure Certificate Authority - G2
Kayıt sahibi / kuruluşREDACTED
Kayıt kuruluşuDynadot Inc
ASN16509
13.244.0.0/14
Başlık-
Nihai URL: https://inkstone.io/

Tehdit içgörüleri

Orta risk (risk 40/100)
  • Yeni kayıtlı alan adı (< 6 ay)
  • HSTS olmadığında, downgrade veya ortadaki adam saldırıları HTTPS zorlamasını zayıflatabilir. HSTS'i etkinleştirip preload listesine girmek için hazırlık yapın.
  • Temel güvenlik başlıklarının eksik olması clickjacking, MIME sniffing ve bilgi sızıntısı gibi riskleri artırır.
  • DMARC yoksa veya p=none ise, gönderici sahteciliğine karşı koruma zayıftır. quarantine/reject politikalarını değerlendirin.

Bu sitenin risk skoru; tarayıcı güvenlik başlıkları, SSL durumu, karışık içerik, e‑posta alanı koruması (SPF/DMARC), yönlendirme / gizleme kalıpları ve Google Safe Browsing ile WebRisk sonuçlarının birleşimiyle hesaplanır. Bazı risk sinyalleri mevcuttur. Ödeme veya indirme işleminden önce HTTPS zorlamasını (HSTS), DMARC politikasını ve karışık içerik olup olmadığını kontrol edin ve yeni bir sekmede resmi hesaplar veya uygulama içi bağlantılarla karşılaştırın. Ödeme veya kişisel bilgi girişi öncesinde işletmeci bilgileri (şirket / iletişim), HTTPS zorlaması, DMARC/TLS‑RPT ve karışık içerik durumu kontrol edilmelidir.

Kullanım senaryoları

Bu sitede ödeme yaparsan

Bazı teknik veya itibar sinyalleri dikkatli olman gerektiğini gösteriyor. Ödeme bilgilerini girmeden önce adres çubuğunu, HTTPS’i ve tarayıcı uyarılarını mutlaka kontrol et. DMARC’ın olmaması veya zayıf ayarlanması, sahte ödeme e-postalarının gönderilmesini kolaylaştırır. Beklenmeyen mesajlardaki bağlantılara tıklamak yerine alan adını kendin yazman daha güvenlidir.

Bu sitede oturum açar veya kişisel bilgi girersen

Bazı betik, içerik veya başlık desenleri dikkat gerektirir. Kimlik bilgilerini girmeden önce oturum açma bağlantısını resmi kaynaklarla karşılaştır.

Sunucu konumu

United States (US) · ASN 16509 / AMAZON-02

Geçmiş

Değişim --

Son eklenen siteler

İncelemeler

Ortalama - / toplam 0

Sağlama toplamı 7e5a81f8dbb5859293693b04348d70833376f7d6b12f89c53ac1c8b5685e3459

Analiz ediliyor

Çeşitli sinyaller ve herkese açık bilgiler toplanıyor.

  1. Başlangıç
  2. DNS / WHOIS alma
  3. HTTP yanıtını kontrol etme
  4. SSL/TLS doğrulama
  5. İtibar sorgulama
  6. PageSpeed verilerini toplama
  7. Güvenlik başlıklarını analiz etme
  8. E-posta güvenliğini kontrol etme
  9. Gelişmiş sinyalleri birleştirme
  10. Raporu oluşturma