koreaherald.com bir dolandırıcılık sitesi mi? Scam, spam ve yorumlar

Puan
86
HTTP durumu
200
https://www.koreaherald.com/
SSL/TLS
Geçerli
2026-02-04T23:59:59+00:00
Sunucu / AS
nginx
223.130.153.193
Siteyi aç

Puan kartları ve öne çıkanlar

Güvenlik
İtibar
Dolandırıcılık olasılığı

Genel bakış

Etiket
コリア・ヘラルド

South Korean English-language newspaper

Uyarı sinyalleri

  • [Düşük] HSTS, CSP gibi güvenlik başlıkları eksik.
  • [Düşük] SPF/DMARC yapılandırılmadığından, e‑posta gönderen sahteciliği riski yüksektir.
  • [Düşük] Çerez güvenlik öznitelikleri yetersiz (toplam 3).

İtibar

Open PageRank 5.68 / 10
Tranco 14535 Küresel
Kaynak: top-1m.csv

İnceleme özeti — koreaherald.com

Genel 86 (Büyük ölçüde güvenli)

Birçok güvenlik göstergesi olumlu ve belirgin risk sinyali az.

Artılar

  • Geçerli SSL/TLS sertifikası
  • SPF yapılandırılmış
  • Alan adı yaşı ≥ 1 yıl

Eksiler

  • HSTS etkin değil
  • CSP yapılandırılmamış
  • DMARC yapılandırılmamış

Detaylı inceleme — koreaherald.com

Alan adı incelemesi

Alan adı oluşturulma tarihi: 1998-11-25T05:00:00Z (≈ 27y 0m). Kayıt kuruluşu: Whois Corp.. Barındırma / AS: nginx — South Korea. Popülerlik: Tranco #14535, OPR 5.68/10. İtibar: GSB temiz WebRisk temiz. E-posta güvenliği: SPF Açık, DMARC Yok. Sertifika bitiş tarihi: 2026-02-04T23:59:59+00:00.

Mağaza / işlem incelemesi

Karışık içerik tespit edilmedi. Karışık içerik tespit edilmedi. Yapılandırılmış veriler: Organization Yok, contactPoint Yok. Görünmez metin oranı 0%.

Teknik inceleme

HTTP 200 Başarılı · Sunucu nginx. HSTS Kapalı (preload: Bilinmiyor). 0/6 güvenlik başlığı uygulanmış. DNSSEC Kapalı. E-posta güvenliği: SPF Açık, DMARC Yok. MTA‑STS politikası: Yok. TLS‑RPT Kapalı. security.txt: yok. Eksik çerez öznitelikleri: Secure×1 / HttpOnly×1 / SameSite×1. JS gizleme skoru 0. İtibar: GSB clean, WebRisk clean → genel İyi.

Açıklama — güçlü yönler ve istikrar

Yaş: yaklaşık (≈ 27y 0m) (oluşturma tarihi 1998-11-25T05:00:00Z).

GSB temiz

WebRisk temiz

Sertifika bitiş tarihi: 2026-02-04T23:59:59+00:00.

E-posta güvenliği: SPF Açık, DMARC Yok.

Karışık içerik tespit edilmedi.

İşletme bilgilerini güven göstergeleriyle birlikte incelemek, markanın / işletmenin tutarlılığını ve uzun vadeli faaliyet olasılığını daha net değerlendirmeye yardımcı olur.

Ödeme sayfası güvenliğini (HTTPS zorlaması, form gönderim hedefinin alan adı uyumu, betiklerin bütünlüğü) müşteri desteği ve iade politikasıyla birlikte kontrol etmek, gerçek güven düzeyini daha isabetli ortaya koyar.

Açıklama — riskler ve geliştirilmesi gereken noktalar

HSTS olmadığında, downgrade veya ortadaki adam saldırıları HTTPS zorlamasını zayıflatabilir. HSTS'i etkinleştirip preload listesine girmek için hazırlık yapın.

Temel güvenlik başlıklarının eksik olması clickjacking, MIME sniffing ve bilgi sızıntısı gibi riskleri artırır.

DNSSEC kullanılmadığında, güven yalnızca üst ad sunucularına dayanır; bu da bazı ortamlarda DNS tahrifat riskini artırır.

DMARC yoksa veya p=none ise, gönderici sahteciliğine karşı koruma zayıftır. quarantine/reject politikalarını değerlendirin.

MTA‑STS olmadan SMTP için TLS zorlaması zayıf kalır.

TLS‑RPT olmadığında TLS hatalarına ilişkin sinyalleri toplamak zorlaşır ve işletimsel görünürlük azalır.

security.txt olmaması, güvenlik açığı bildirim kanalını belirsiz hale getirir ve yanıtların gecikmesine yol açabilir.

Secure / HttpOnly / SameSite içermeyen çerezler çalınma veya oturum sabitleme saldırılarına açık olabilir.

Tahmini alan adı yaşı
27y 0m
Kayıt kuruluşu
Whois Corp.
Kayıt sahibi / kuruluş
Herald corp
SSL valid
Evet
SSL expires
2026-02-04T23:59:59+00:00
HTTP status
200
Server / ASN
nginx / NBPAP-AS-AP NAVER BUSINESS PLATFORM ASIA PACIFIC PTE. LTD., SG
Final URL
https://www.koreaherald.com/
SPF
Evet
DMARC
Hayır
CT wildcard kullanımı
Evet
HSTS preload
Bilinmiyor
security.txt
Hayır
TLS‑RPT alıcıları
Yok
Alan adı oluşturma tarihi
1998-11-25T05:00:00Z
Barındırma / AS
NAVER BUSINESS PLATFORM ASIA PACIFIC PTE. LTD.
Barındırma ülkesi
South Korea
GSB durumu
Eşleşme yok
WebRisk durumu
Eşleşme yok
PSI mobil
99
PSI masaüstü
100
DNSSEC
Yok
Hukuki / iletişim sayfaları
Hayır
Yapılandırılmış veriler: Organization
Yok
Yapılandırılmış veriler: contactPoint
Yok
Kayıt riski (0–100)
5
mixed_http
0
cookie_no_secure
1
cookie_no_httponly
1
cookie_no_samesite
1
JS gizleme skoru
0
Ödeme logoları sayısı
0
Görünmeyen metin oranı (%)
0
Diğer alan adlarına POST form sayısı
0
Harici ana bilgisayar logoları / simgeleri
0
YARA matches
0
Webshop Deals Helpdesk

Bu analiz yalnızca referans amaçlı, verilere dayalı otomatik bir görüştür. Lütfen ödeme yapmadan veya dosya indirmeden önce bilgileri kendiniz doğrulayın.

Bu rapor hakkında

  • İlk analiz: -
  • Son güncelleme: 2025-12-03 11:24:41
E-posta

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Performans

Gerçek LCP2043ms
Gerçek INP-ms
Gerçek CLS0
Laboratuvar LCP1564ms
Laboratuvar TBT0ms
Mobil skor99
Laboratuvar LCP233ms
Laboratuvar TBT0ms
Masaüstü skor100
https://www.koreaherald.com/

Güvenlik başlıkları

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
HSTS'yi etkinleştirin
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
CSP ayarlayın
Bu minimum bir CSP örneğidir. Projenize göre izin verilen kaynakları ayarlayın.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
İçerik türü sahteciliğini önleyin
add_header X-Content-Type-Options "nosniff" always;
Clickjacking'i önleyin
add_header X-Frame-Options "SAMEORIGIN" always;
Referrer‑Policy ayarlayın
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Permissions‑Policy ayarlayın
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
DMARC ayarlayın
v=DMARC1; p=quarantine; rua=mailto:dmarc@koreaherald.com; ruf=mailto:dmarc@koreaherald.com; fo=1
Çerezlere güvenlik öznitelikleri ekleyin
Set-Cookie: name=value; Path=/; Secure; HttpOnly; SameSite=Lax
Örnekler: NCPVPCLBTG=1eba441806ce3ad0817d3be78cca58a512a043e419708bb8e11593f49affd98a

Alan adı soy ağacı

  1. 1998-11-25
    Alan adı kaydı: 1998-11-25T05:00:00Z

Temel bilgiler

Google Safe Browsing Eşleşme yok
Google Web Risk Eşleşme yok
AbuseIPDB -
SPF Yapılandırılmış
DMARC -
DNSSEC Hayır
Çerez güvenliği Secure×1 / HttpOnly×1 / SameSite×1
Karışık içerik (http) 0
Hukuki sayfalar Yok
HTTP durumu200
Sunucu nginx
CDN / Hosting Other CDN
HSTSHayır
Geçerlilik sonu2026-02-04T23:59:59+00:00
VerenSectigo Limited / Sectigo RSA Domain Validation Secure Server CA
Kayıt sahibi / kuruluşHerald corp
Kayıt kuruluşuWhois Corp.
ASN135354
223.130.128.0/19
BaşlıkThe Korea Herald
Nihai URL: https://www.koreaherald.com/

Tehdit içgörüleri

Düşük risk (risk 19/100)
  • HSTS olmadığında, downgrade veya ortadaki adam saldırıları HTTPS zorlamasını zayıflatabilir. HSTS'i etkinleştirip preload listesine girmek için hazırlık yapın.
  • Temel güvenlik başlıklarının eksik olması clickjacking, MIME sniffing ve bilgi sızıntısı gibi riskleri artırır.
  • DMARC yoksa veya p=none ise, gönderici sahteciliğine karşı koruma zayıftır. quarantine/reject politikalarını değerlendirin.
  • Şüpheli JavaScript desenleri tespit edildi

Bu sitenin risk skoru; tarayıcı güvenlik başlıkları, SSL durumu, karışık içerik, e‑posta alanı koruması (SPF/DMARC), yönlendirme / gizleme kalıpları ve Google Safe Browsing ile WebRisk sonuçlarının birleşimiyle hesaplanır. Şu anda belirgin kötü niyetli faaliyet sinyali azdır; ancak güvenlik başlıkları veya e‑posta koruması zayıfsa kimlik avı ve ortadaki adam saldırısı riski artabilir. Önemli bilgi girmeden önce alan adının yazımını ve siteye erişim yolunu (reklam, DM, kısaltılmış URL vb.) tekrar gözden geçirin. Ödeme veya kişisel bilgi girişi öncesinde işletmeci bilgileri (şirket / iletişim), HTTPS zorlaması, DMARC/TLS‑RPT ve karışık içerik durumu kontrol edilmelidir.

Derin tarama (HTML / başlıklar)

Genel olarak güvenli (deep 36/100)
  • Şüpheli JavaScript gizleme kalıpları tespit edildi.
  • Bazı çerez güvenlik öznitelikleri (Secure/HttpOnly/SameSite) eksik.
  • Site yapılandırması yoğun şekilde üçüncü taraf kaynaklara dayanıyor.

Beklenmedik açılır pencereler, cüzdan bağlantı istekleri veya indirme talepleri çıkarsa, önce iptal edin ve resmi duyurular veya topluluk kanalları üzerinden durumu doğrulayın. Oturum / giriş çerezleri için mutlaka Secure, HttpOnly ve SameSite özniteliklerini ayarlayın.

HTTP durumu (derin) 200
Set‑Cookie (sayı) 3
Yetersiz çerez güvenliği Secure×3 / HttpOnly×3 / SameSite×3
HTTP kaynakları (derin) 0
Üçüncü taraf ana bilgisayarlar (üst) 10
Şüpheli JS kalıpları 1
Toplanma zamanı: 2025-12-03T11:24:41+00:00
wimg.heraldcorp.com static.heraldcorp.com open.spotify.com googletagmanager.com koreaherald.com m.koreaherald.com cdn.jsdelivr.net code.jquery.com developers.kakao.com climateclock.world
Iframe ana bilgisayarları
open.spotify.com
Set‑Cookie (örnekler)
NCPVPCLBTG=c4c2b0375ec6a28c888621fd1dbea1649951d9e17f881d2a7b060d138cd594ee; path=/</code><br><code>SCOUTER=z6sb4ehci8jl25; path=/; Max-Age=2147483647; Expires=Mon, 21-Dec-2093 14:38:48 GMT</code><br><code>NCPVPCLBTG=c4c2b0375ec6a28c888621fd1dbea1649951d9e17f881d2a7b060d138cd594ee; path=/

Sosyal

  • X

Bu sitede kullanılıyor olabilecek platformlar.

Kullanım senaryoları

Bu sitede ödeme yaparsan

Belirgin bir kötü niyet işareti bulunmadı, ancak çevrimiçi ödemeler her zaman bir miktar risk taşır. Ödeme yapmadan önce tutarı, alıcıyı ve iade koşullarını tekrar kontrol et. DMARC’ın olmaması veya zayıf ayarlanması, sahte ödeme e-postalarının gönderilmesini kolaylaştırır. Beklenmeyen mesajlardaki bağlantılara tıklamak yerine alan adını kendin yazman daha güvenlidir.

Bu sitede oturum açar veya kişisel bilgi girersen

Açık bir kötü amaçlı desen bulunmadı, yine de parolalar ve 2FA kodları çok hassastır. Aynı parolayı birden fazla sitede yeniden kullanmaktan kaçın. Eksik çerez güvenlik nitelikleri veya alanlar arası POST formları, oturumların çalınmasını veya kötüye kullanılmasını kolaylaştırabilir. Oturum açtıktan sonra hesap ve faturalama hareketlerinde olağan dışı şeylere dikkat et.

Sunucu konumu

South Korea (KR) · ASN 135354 / NAVER BUSINESS PLATFORM ASIA PACIFIC PTE. LTD.

Geçmiş

Değişim --

Son eklenen siteler

İncelemeler

Ortalama - / toplam 0

Sağlama toplamı 6a260a630960a228818ed0780779e64845e690ad3d98ecd04e9955744b50894c

Analiz ediliyor

Çeşitli sinyaller ve herkese açık bilgiler toplanıyor.

  1. Başlangıç
  2. DNS / WHOIS alma
  3. HTTP yanıtını kontrol etme
  4. SSL/TLS doğrulama
  5. İtibar sorgulama
  6. PageSpeed verilerini toplama
  7. Güvenlik başlıklarını analiz etme
  8. E-posta güvenliğini kontrol etme
  9. Gelişmiş sinyalleri birleştirme
  10. Raporu oluşturma