lumenfield.com bir dolandırıcılık sitesi mi? Scam, spam ve yorumlar

Puan
88
HTTP durumu
301
https://lumenfield.com/
SSL/TLS
Geçerli
2026-02-03T23:54:51+00:00
Sunucu / AS
CLOUDFLARESPECTRUM Cloudflare, Inc., US
198.202.211.1
Siteyi aç

Puan kartları ve öne çıkanlar

Güvenlik
İtibar
Dolandırıcılık olasılığı

Uyarı sinyalleri

Belirgin bir uyarı tespit edilmedi.

İtibar

Open PageRank 4.72 / 10
Tranco 636708 Küresel
Kaynak: top-1m.csv

İnceleme özeti — lumenfield.com

Genel 88 (Büyük ölçüde güvenli)

Birçok güvenlik göstergesi olumlu ve belirgin risk sinyali az.

Artılar

  • Geçerli SSL/TLS sertifikası
  • HSTS etkin
  • CSP yapılandırılmış
  • SPF yapılandırılmış
  • DMARC yapılandırılmış
  • Alan adı yaşı ≥ 1 yıl

Eksiler

Detaylı inceleme — lumenfield.com

Alan adı incelemesi

Alan adı oluşturulma tarihi: 2020-09-11T20:46:59Z (≈ 5y 3m). Kayıt kuruluşu: CSC Corporate Domains, Inc.. Barındırma / AS: CLOUDFLARESPECTRUM Cloudflare, Inc., US — United States. Popülerlik: Tranco #636708, OPR 4.72/10. İtibar: GSB temiz WebRisk temiz. E-posta güvenliği: SPF Açık, DMARC reject. Sertifika bitiş tarihi: 2026-02-03T23:54:51+00:00.

Mağaza / işlem incelemesi

Karışık içerik tespit edilmedi. Karışık içerik tespit edilmedi. Yapılandırılmış veriler: Organization Yok, contactPoint Yok. Görünmez metin oranı 0%.

Teknik inceleme

HTTP 301 Yönlendirme · Sunucu CLOUDFLARESPECTRUM Cloudflare, Inc., US. HSTS Kapalı (preload: Yok). 3/6 güvenlik başlığı uygulanmış. DNSSEC Kapalı. E-posta güvenliği: SPF Açık, DMARC reject. MTA‑STS politikası: Yok. security.txt: yok. Eksik çerez öznitelikleri: Secure×0 / HttpOnly×0 / SameSite×0. JS gizleme skoru 0. İtibar: GSB clean, WebRisk clean → genel İyi.

Açıklama — güçlü yönler ve istikrar

Yaş: yaklaşık (≈ 5y 3m) (oluşturma tarihi 2020-09-11T20:46:59Z).

GSB temiz

WebRisk temiz

Sertifika bitiş tarihi: 2026-02-03T23:54:51+00:00.

E-posta güvenliği: SPF Açık, DMARC reject.

3/6 güvenlik başlığı uygulanmış.

Karışık içerik tespit edilmedi.

İşletme bilgilerini güven göstergeleriyle birlikte incelemek, markanın / işletmenin tutarlılığını ve uzun vadeli faaliyet olasılığını daha net değerlendirmeye yardımcı olur.

Ödeme sayfası güvenliğini (HTTPS zorlaması, form gönderim hedefinin alan adı uyumu, betiklerin bütünlüğü) müşteri desteği ve iade politikasıyla birlikte kontrol etmek, gerçek güven düzeyini daha isabetli ortaya koyar.

Açıklama — riskler ve geliştirilmesi gereken noktalar

HSTS olmadığında, downgrade veya ortadaki adam saldırıları HTTPS zorlamasını zayıflatabilir. HSTS'i etkinleştirip preload listesine girmek için hazırlık yapın.

Temel güvenlik başlıklarının eksik olması clickjacking, MIME sniffing ve bilgi sızıntısı gibi riskleri artırır.

DNSSEC kullanılmadığında, güven yalnızca üst ad sunucularına dayanır; bu da bazı ortamlarda DNS tahrifat riskini artırır.

MTA‑STS olmadan SMTP için TLS zorlaması zayıf kalır.

security.txt olmaması, güvenlik açığı bildirim kanalını belirsiz hale getirir ve yanıtların gecikmesine yol açabilir.

İşletme bilgilerini güven göstergeleriyle birlikte incelemek, markanın / işletmenin tutarlılığını ve uzun vadeli faaliyet olasılığını daha net değerlendirmeye yardımcı olur.

Bu analiz yalnızca referans amaçlı, verilere dayalı otomatik bir görüştür. Lütfen ödeme yapmadan veya dosya indirmeden önce bilgileri kendiniz doğrulayın.

Bu rapor hakkında

  • İlk analiz: -
  • Son güncelleme: 2025-11-19 09:12:46
E-posta

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Performans

Gerçek LCP-ms
Gerçek INP-ms
Gerçek CLS-
Laboratuvar LCP-ms
Laboratuvar TBT-ms
Mobil skor-
Mobil ölçüm hatası: request_failed
Laboratuvar LCP2163ms
Laboratuvar TBT196ms
Masaüstü skor76
https://lumenfield.com/

Güvenlik başlıkları

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
İçerik türü sahteciliğini önleyin
add_header X-Content-Type-Options "nosniff" always;
Referrer‑Policy ayarlayın
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Permissions‑Policy ayarlayın
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
MX kayıtları ekleyin
@  3600  MX  10  mail.lumenfield.com.

Alan adı soy ağacı

  1. 2020-09-11
    Alan adı kaydı: 2020-09-11T20:46:59Z

Temel bilgiler

Google Safe Browsing Eşleşme yok
Google Web Risk Eşleşme yok
AbuseIPDB 0%
SPF Yapılandırılmış
DMARC Yapılandırılmış
DNSSEC Hayır
Çerez güvenliği Sorun yok
Karışık içerik (http) 0
Hukuki sayfalar Yok
DMARC ayrıntıları
DMARC politikası (p): reject
Özet raporlar (rua): mailto:dmarc_rua@emaildefense.proofpoint.com
Hata raporları (ruf): mailto:dmarc_ruf@emaildefense.proofpoint.com
TXT: v=DMARC1; p=reject; fo=1; rua=mailto:dmarc_rua@emaildefense.proofpoint.com; ruf=mailto:dmarc_ruf@emaildefense.proofpoint.comv=DMARC1; p=reject; fo=1; rua=mailto:dmarc_rua@emaildefense.proofpoint.com; ruf=mailto:dmarc_ruf@emaildefense.proofpoint.com
HTTP durumu301
Sunucu CLOUDFLARESPECTRUM Cloudflare, Inc., US
CDN / Hosting Cloudflare CDN
HSTSHayır
Geçerlilik sonu2026-02-03T23:54:51+00:00
VerenGoogle Trust Services / WE1
Kayıt sahibi / kuruluşCLOUDFLARESPECTRUM Cloudflare, Inc., US
Kayıt kuruluşuCSC Corporate Domains, Inc.
ASN209242
198.202.211.0/24
Başlık301 Moved Permanently
Nihai URL: https://lumenfield.com/

Tehdit içgörüleri

Düşük risk (risk 0/100)
  • HSTS olmadığında, downgrade veya ortadaki adam saldırıları HTTPS zorlamasını zayıflatabilir. HSTS'i etkinleştirip preload listesine girmek için hazırlık yapın.

Bu sitenin risk skoru; tarayıcı güvenlik başlıkları, SSL durumu, karışık içerik, e‑posta alanı koruması (SPF/DMARC), yönlendirme / gizleme kalıpları ve Google Safe Browsing ile WebRisk sonuçlarının birleşimiyle hesaplanır. Şu anda belirgin kötü niyetli faaliyet sinyali azdır; ancak güvenlik başlıkları veya e‑posta koruması zayıfsa kimlik avı ve ortadaki adam saldırısı riski artabilir. Önemli bilgi girmeden önce alan adının yazımını ve siteye erişim yolunu (reklam, DM, kısaltılmış URL vb.) tekrar gözden geçirin. Ödeme veya kişisel bilgi girişi öncesinde işletmeci bilgileri (şirket / iletişim), HTTPS zorlaması, DMARC/TLS‑RPT ve karışık içerik durumu kontrol edilmelidir.

Kullanım senaryoları

Bu sitede ödeme yaparsan

Belirgin bir kötü niyet işareti bulunmadı, ancak çevrimiçi ödemeler her zaman bir miktar risk taşır. Ödeme yapmadan önce tutarı, alıcıyı ve iade koşullarını tekrar kontrol et.

Bu sitede oturum açar veya kişisel bilgi girersen

Açık bir kötü amaçlı desen bulunmadı, yine de parolalar ve 2FA kodları çok hassastır. Aynı parolayı birden fazla sitede yeniden kullanmaktan kaçın.

Sunucu konumu

United States (US) · ASN 209242 / Cloudflare London, LLC

Geçmiş

Değişim --

Son eklenen siteler

İncelemeler

Ortalama - / toplam 0

Sağlama toplamı f6ea83dfbf6461a2f7e0a5d2ec2b4a6f0a9194caa39b015b23e03ca4fde1e646

Analiz ediliyor

Çeşitli sinyaller ve herkese açık bilgiler toplanıyor.

  1. Başlangıç
  2. DNS / WHOIS alma
  3. HTTP yanıtını kontrol etme
  4. SSL/TLS doğrulama
  5. İtibar sorgulama
  6. PageSpeed verilerini toplama
  7. Güvenlik başlıklarını analiz etme
  8. E-posta güvenliğini kontrol etme
  9. Gelişmiş sinyalleri birleştirme
  10. Raporu oluşturma