kumkong999.com bir dolandırıcılık sitesi mi? Scam, spam ve yorumlar
Puan kartları ve öne çıkanlar
Uyarı sinyalleri ⓘ
- [Düşük] WHOIS bilgileri maskelenmiş / gizli.
- [Düşük] SPF/DMARC yapılandırılmadığından, e‑posta gönderen sahteciliği riski yüksektir.
İtibar
İnceleme özeti — kumkong999.com
Genel 79 (Dikkatli kullanın)Bazı güvenlik ayarları eksik veya şeffaf değil; bu yüzden kullanırken dikkatli olmak gerekir.
Artılar
- Geçerli SSL/TLS sertifikası
- SPF yapılandırılmış
- Alan adı yaşı ≥ 1 yıl
Eksiler
- HSTS etkin değil
- CSP yapılandırılmamış
- DMARC yapılandırılmamış
Detaylı inceleme — kumkong999.com
Alan adı incelemesi
Alan adı oluşturulma tarihi: 2011-07-18T11:13:49Z (≈ 14y 6m). Kayıt kuruluşu: PDR Ltd. d/b/a PublicDomainRegistry.com. Barındırma / AS: NTPCL-AS-AP National Telecom Public Company Limited, TH — Thailand. Popülerlik: OPR 3.42/10. İtibar: GSB temiz WebRisk temiz. E-posta güvenliği: SPF Açık, DMARC Yok. Sertifika bitiş tarihi: 2026-02-18T19:04:37+00:00.
Mağaza / işlem incelemesi
Karışık içerik tespit edilmedi. Karışık içerik tespit edilmedi. Yapılandırılmış veriler: Organization Yok, contactPoint Yok. Görünmez metin oranı 0%.
Teknik inceleme
HTTP 301 Yönlendirme · Sunucu NTPCL-AS-AP National Telecom Public Company Limited, TH. HSTS Kapalı (preload: Bilinmiyor). 0/6 güvenlik başlığı uygulanmış. DNSSEC Kapalı. E-posta güvenliği: SPF Açık, DMARC Yok. MTA‑STS politikası: Yok. TLS‑RPT Kapalı. security.txt: yok. JS gizleme skoru 0. İtibar: GSB clean, WebRisk clean → genel İyi.
Açıklama — güçlü yönler ve istikrar
Yaş: yaklaşık (≈ 14y 6m) (oluşturma tarihi 2011-07-18T11:13:49Z).
GSB temiz
WebRisk temiz
Sertifika bitiş tarihi: 2026-02-18T19:04:37+00:00.
E-posta güvenliği: SPF Açık, DMARC Yok.
Karışık içerik tespit edilmedi.
İşletme bilgilerini güven göstergeleriyle birlikte incelemek, markanın / işletmenin tutarlılığını ve uzun vadeli faaliyet olasılığını daha net değerlendirmeye yardımcı olur.
Ödeme sayfası güvenliğini (HTTPS zorlaması, form gönderim hedefinin alan adı uyumu, betiklerin bütünlüğü) müşteri desteği ve iade politikasıyla birlikte kontrol etmek, gerçek güven düzeyini daha isabetli ortaya koyar.
Açıklama — riskler ve geliştirilmesi gereken noktalar
HSTS olmadığında, downgrade veya ortadaki adam saldırıları HTTPS zorlamasını zayıflatabilir. HSTS'i etkinleştirip preload listesine girmek için hazırlık yapın.
Temel güvenlik başlıklarının eksik olması clickjacking, MIME sniffing ve bilgi sızıntısı gibi riskleri artırır.
DNSSEC kullanılmadığında, güven yalnızca üst ad sunucularına dayanır; bu da bazı ortamlarda DNS tahrifat riskini artırır.
DMARC yoksa veya p=none ise, gönderici sahteciliğine karşı koruma zayıftır. quarantine/reject politikalarını değerlendirin.
MTA‑STS olmadan SMTP için TLS zorlaması zayıf kalır.
TLS‑RPT olmadığında TLS hatalarına ilişkin sinyalleri toplamak zorlaşır ve işletimsel görünürlük azalır.
security.txt olmaması, güvenlik açığı bildirim kanalını belirsiz hale getirir ve yanıtların gecikmesine yol açabilir.
Bu analiz yalnızca referans amaçlı, verilere dayalı otomatik bir görüştür. Lütfen ödeme yapmadan veya dosya indirmeden önce bilgileri kendiniz doğrulayın.
Bu rapor hakkında
- İlk analiz: -
- Son güncelleme: 2026-01-17 13:12:20
Web sitesi sahiplik talebi
Traffic signals
Güvenlik başlıkları
- HSTS ⓘ
- Content‑Security‑Policy ⓘ
- X‑Content‑Type‑Options ⓘ
- X‑Frame‑Options ⓘ
- Referrer‑Policy ⓘ
- Permissions‑Policy ⓘ
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
add_header X-Content-Type-Options "nosniff" always;
add_header X-Frame-Options "SAMEORIGIN" always;
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
v=DMARC1; p=quarantine; rua=mailto:dmarc@kumkong999.com; ruf=mailto:dmarc@kumkong999.com; fo=1
Alan adı soy ağacı
-
2011-07-18Alan adı kaydı: 2011-07-18T11:13:49Z
Temel bilgiler
Tehdit içgörüleri
- HSTS olmadığında, downgrade veya ortadaki adam saldırıları HTTPS zorlamasını zayıflatabilir. HSTS'i etkinleştirip preload listesine girmek için hazırlık yapın.
- Temel güvenlik başlıklarının eksik olması clickjacking, MIME sniffing ve bilgi sızıntısı gibi riskleri artırır.
- DMARC yoksa veya p=none ise, gönderici sahteciliğine karşı koruma zayıftır. quarantine/reject politikalarını değerlendirin.
- HTTPS sayfasında HTTP kaynakları bulundu
- Şüpheli JavaScript desenleri tespit edildi
Bu sitenin risk skoru; tarayıcı güvenlik başlıkları, SSL durumu, karışık içerik, e‑posta alanı koruması (SPF/DMARC), yönlendirme / gizleme kalıpları ve Google Safe Browsing ile WebRisk sonuçlarının birleşimiyle hesaplanır. Şu anda belirgin kötü niyetli faaliyet sinyali azdır; ancak güvenlik başlıkları veya e‑posta koruması zayıfsa kimlik avı ve ortadaki adam saldırısı riski artabilir. Önemli bilgi girmeden önce alan adının yazımını ve siteye erişim yolunu (reklam, DM, kısaltılmış URL vb.) tekrar gözden geçirin. Ödeme veya kişisel bilgi girişi öncesinde işletmeci bilgileri (şirket / iletişim), HTTPS zorlaması, DMARC/TLS‑RPT ve karışık içerik durumu kontrol edilmelidir.
Derin tarama (HTML / başlıklar)
- Şifrelenmemiş (HTTP) kaynaklar yükleniyor.
- Şüpheli JavaScript gizleme kalıpları tespit edildi.
- Bazı çerez güvenlik öznitelikleri (Secure/HttpOnly/SameSite) eksik.
Mümkünse yalnızca HTTPS kullanacak şekilde yapılandırın ve sayfadaki tüm HTTP kaynaklarını HTTPS ile değiştirin. Beklenmedik açılır pencereler, cüzdan bağlantı istekleri veya indirme talepleri çıkarsa, önce iptal edin ve resmi duyurular veya topluluk kanalları üzerinden durumu doğrulayın.
HTTP kaynak örneklerini göster
http://howto.ran4u.com/userfiles/fckeditor/372/image/track_trace.jpg</code><br><code>http://need2555.ran4u.com/userfiles/fckeditor/2/image/52922626.jpg</code><br><code>http://need2555.ran4u.com/userfiles/fckeditor/2/image/lineicon(1).jpg
Iframe ana bilgisayarları
Set‑Cookie (örnekler)
JSESSIONID=583DB4EF12C3DD8EF3142B9884AF3582; Path=/
Kullanım senaryoları
Bu sitede ödeme yaparsan
Bu sitede kart, banka veya cüzdan bilgisi girmek yüksek risklidir. Yalnızca resmi alan adını güvenilir kanallardan doğruladıktan sonra devam et. Karışık veya şifrelenmemiş (HTTP) içerik ya da zayıf TLS, bazı ağlarda ödeme verilerini veya oturum belirteçlerini açığa çıkarabilir. DMARC’ın olmaması veya zayıf ayarlanması, sahte ödeme e-postalarının gönderilmesini kolaylaştırır. Beklenmeyen mesajlardaki bağlantılara tıklamak yerine alan adını kendin yazman daha güvenlidir.
Bu sitede oturum açar veya kişisel bilgi girersen
Bu sitede parola veya hassas tanımlayıcılar girmek yüksek risklidir. Hesap ele geçirme veya kimlik kötüye kullanımı olasılığı artar; önce resmi alan adı veya uygulamayı doğrula. Eksik çerez güvenlik nitelikleri veya alanlar arası POST formları, oturumların çalınmasını veya kötüye kullanılmasını kolaylaştırabilir. Oturum açtıktan sonra hesap ve faturalama hareketlerinde olağan dışı şeylere dikkat et.
Sunucu konumu ⓘ
Geçmiş
Değişim ⓘ --Son eklenen siteler
İncelemeler
Ortalama - / toplam 0
Sağlama toplamı f49527372120f5e5d9b295302810b9bdd06dca548ac593ca8e7948e0c853e986