office.com bir dolandırıcılık sitesi mi? Scam, spam ve yorumlar

Puan
80
HTTP durumu
301
https://office.com/
SSL/TLS
Geçerli
2026-04-27T18:00:35+00:00
Sunucu / AS
MICROSOFT-CORP-MSN-AS-BLOCK, US
2620:1ec:a92::156
Siteyi aç

Puan kartları ve öne çıkanlar

Güvenlik
İtibar
Dolandırıcılık olasılığı

Genel bakış

Etiket
Office.com

website

Uyarı sinyalleri

Belirgin bir uyarı tespit edilmedi.

İtibar

Open PageRank 6.14 / 10
Tranco 15 Küresel
Kaynak: top-1m.csv

İnceleme özeti — office.com

Genel 80 (Büyük ölçüde güvenli)

Birçok güvenlik göstergesi olumlu ve belirgin risk sinyali az.

Artılar

  • Geçerli SSL/TLS sertifikası
  • DMARC yapılandırılmış
  • Alan adı yaşı ≥ 1 yıl

Eksiler

  • HSTS etkin değil
  • CSP yapılandırılmamış
  • SPF yapılandırılmamış

Detaylı inceleme — office.com

Alan adı incelemesi

Alan adı oluşturulma tarihi: 1999-04-20T04:00:00Z (≈ 26y 8m). Kayıt kuruluşu: MarkMonitor Inc.. Barındırma / AS: MICROSOFT-CORP-MSN-AS-BLOCK, US — United States. Popülerlik: Tranco #15, OPR 6.14/10. İtibar: GSB temiz WebRisk temiz. E-posta güvenliği: SPF Kapalı, DMARC quarantine. Sertifika bitiş tarihi: 2026-04-27T18:00:35+00:00.

Mağaza / işlem incelemesi

Karışık içerik tespit edilmedi. Karışık içerik tespit edilmedi. Yapılandırılmış veriler: Organization Yok, contactPoint Yok. Görünmez metin oranı 0%.

Teknik inceleme

HTTP 301 Yönlendirme · Sunucu MICROSOFT-CORP-MSN-AS-BLOCK, US. HSTS Kapalı (preload: Bilinmiyor). 0/6 güvenlik başlığı uygulanmış. DNSSEC Kapalı. E-posta güvenliği: SPF Kapalı, DMARC quarantine. MTA‑STS politikası: Test. TLS‑RPT Kapalı. security.txt: mevcut (https://office.com/.well-known/security.txt). JS gizleme skoru 0. İtibar: GSB clean, WebRisk clean → genel İyi.

Açıklama — güçlü yönler ve istikrar

Yaş: yaklaşık (≈ 26y 8m) (oluşturma tarihi 1999-04-20T04:00:00Z).

GSB temiz

WebRisk temiz

Sertifika bitiş tarihi: 2026-04-27T18:00:35+00:00.

Karışık içerik tespit edilmedi.

İşletme bilgilerini güven göstergeleriyle birlikte incelemek, markanın / işletmenin tutarlılığını ve uzun vadeli faaliyet olasılığını daha net değerlendirmeye yardımcı olur.

Ödeme sayfası güvenliğini (HTTPS zorlaması, form gönderim hedefinin alan adı uyumu, betiklerin bütünlüğü) müşteri desteği ve iade politikasıyla birlikte kontrol etmek, gerçek güven düzeyini daha isabetli ortaya koyar.

Güvenlik başlıkları, otomatik sertifika yenileme, e‑posta alanı koruması (DMARC/TLS‑RPT) ve karışık içeriğin kaldırılması gibi temel sıkılaştırma adımları, genel güvenilirliği ve teslim / görünürlük istikrarını artırır.

Açıklama — riskler ve geliştirilmesi gereken noktalar

HSTS olmadığında, downgrade veya ortadaki adam saldırıları HTTPS zorlamasını zayıflatabilir. HSTS'i etkinleştirip preload listesine girmek için hazırlık yapın.

Temel güvenlik başlıklarının eksik olması clickjacking, MIME sniffing ve bilgi sızıntısı gibi riskleri artırır.

DNSSEC kullanılmadığında, güven yalnızca üst ad sunucularına dayanır; bu da bazı ortamlarda DNS tahrifat riskini artırır.

TLS‑RPT olmadığında TLS hatalarına ilişkin sinyalleri toplamak zorlaşır ve işletimsel görünürlük azalır.

İşletme bilgilerini güven göstergeleriyle birlikte incelemek, markanın / işletmenin tutarlılığını ve uzun vadeli faaliyet olasılığını daha net değerlendirmeye yardımcı olur.

Tahmini alan adı yaşı
26y 8m
Kayıt kuruluşu
MarkMonitor Inc.
SSL valid
Evet
SSL expires
2026-04-27T18:00:35+00:00
HTTP status
301
Server / ASN
MICROSOFT-CORP-MSN-AS-BLOCK, US
Final URL
https://office.com/
SPF
Hayır
DMARC
Evet
CT wildcard kullanımı
Hayır
HSTS preload
Bilinmiyor
security.txt
Evet
MTA‑STS
Test
TLS‑RPT alıcıları
Yok
Alan adı oluşturma tarihi
1999-04-20T04:00:00Z
Barındırma / AS
MICROSOFT-CORP-MSN-AS-BLOCK
Barındırma ülkesi
United States
GSB durumu
Eşleşme yok
WebRisk durumu
Eşleşme yok
DMARC politikası
quarantine
PSI mobil
59
PSI masaüstü
75
DNSSEC
Yok
Hukuki / iletişim sayfaları
Hayır
Yapılandırılmış veriler: Organization
Yok
Yapılandırılmış veriler: contactPoint
Yok
Kayıt riski (0–100)
0
dmarc_p
quarantine
dmarc_rua
mailto:rua@dmarc.microsoft
dmarc_ruf
mailto:ruf@dmarc.microsoft
mixed_http
0
JS gizleme skoru
0
Ödeme logoları sayısı
0
Görünmeyen metin oranı (%)
0
Diğer alan adlarına POST form sayısı
0
Harici ana bilgisayar logoları / simgeleri
0
YARA matches
0

Bu analiz yalnızca referans amaçlı, verilere dayalı otomatik bir görüştür. Lütfen ödeme yapmadan veya dosya indirmeden önce bilgileri kendiniz doğrulayın.

Bu rapor hakkında

  • İlk analiz: -
  • Son güncelleme: 2025-11-22 18:02:48
E-posta

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Performans

Gerçek LCP2416ms
Gerçek INP-ms
Gerçek CLS0
Laboratuvar LCP37231.7ms
Laboratuvar TBT116ms
Mobil skor59
Laboratuvar LCP2920ms
Laboratuvar TBT12ms
Masaüstü skor75
https://office.com/

Güvenlik başlıkları

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
HSTS'yi etkinleştirin
add_header Strict-Transport-Security "max-age=15552000; includeSubDomains; preload" always;
CSP ayarlayın
Bu minimum bir CSP örneğidir. Projenize göre izin verilen kaynakları ayarlayın.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
İçerik türü sahteciliğini önleyin
add_header X-Content-Type-Options "nosniff" always;
Clickjacking'i önleyin
add_header X-Frame-Options "SAMEORIGIN" always;
Referrer‑Policy ayarlayın
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Permissions‑Policy ayarlayın
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
SPF ayarlayın
v=spf1 include:_spf.google.com ~all
MX kayıtları ekleyin
@  3600  MX  10  mail.office.com.

Alan adı soy ağacı

  1. 1999-04-20
    Alan adı kaydı: 1999-04-20T04:00:00Z

Temel bilgiler

Google Safe Browsing Eşleşme yok
Google Web Risk Eşleşme yok
AbuseIPDB -
SPF -
DMARC Yapılandırılmış
DNSSEC Hayır
Çerez güvenliği Yok
Karışık içerik (http) 0
Hukuki sayfalar Yok
DMARC ayrıntıları
DMARC politikası (p): quarantine
Özet raporlar (rua): mailto:rua@dmarc.microsoft
Hata raporları (ruf): mailto:ruf@dmarc.microsoft
TXT: v=DMARC1; p=quarantine; pct=100; rua=mailto:rua@dmarc.microsoft; ruf=mailto:ruf@dmarc.microsoft; fo=1v=DMARC1; p=quarantine; pct=100; rua=mailto:rua@dmarc.microsoft; ruf=mailto:ruf@dmarc.microsoft; fo=1
HTTP durumu301
Sunucu MICROSOFT-CORP-MSN-AS-BLOCK, US
CDN / Hosting Other CDN
HSTSHayır
Geçerlilik sonu2026-04-27T18:00:35+00:00
VerenMicrosoft Corporation / Microsoft Azure RSA TLS Issuing CA 07
Kayıt sahibi / kuruluşMICROSOFT-CORP-MSN-AS-BLOCK, US
Kayıt kuruluşuMarkMonitor Inc.
ASN8068
13.64.0.0/11
Başlık-
Nihai URL: https://office.com/

Tehdit içgörüleri

Düşük risk (risk 11/100)
  • HSTS olmadığında, downgrade veya ortadaki adam saldırıları HTTPS zorlamasını zayıflatabilir. HSTS'i etkinleştirip preload listesine girmek için hazırlık yapın.
  • Temel güvenlik başlıklarının eksik olması clickjacking, MIME sniffing ve bilgi sızıntısı gibi riskleri artırır.
  • SPF yoksa, gönderen sahteciliğine karşı dayanıklılık düşüktür. Posta gönderen tüm alan adları için SPF kaydı oluşturmanız önerilir.

Bu sitenin risk skoru; tarayıcı güvenlik başlıkları, SSL durumu, karışık içerik, e‑posta alanı koruması (SPF/DMARC), yönlendirme / gizleme kalıpları ve Google Safe Browsing ile WebRisk sonuçlarının birleşimiyle hesaplanır. Şu anda belirgin kötü niyetli faaliyet sinyali azdır; ancak güvenlik başlıkları veya e‑posta koruması zayıfsa kimlik avı ve ortadaki adam saldırısı riski artabilir. Önemli bilgi girmeden önce alan adının yazımını ve siteye erişim yolunu (reklam, DM, kısaltılmış URL vb.) tekrar gözden geçirin. Ödeme veya kişisel bilgi girişi öncesinde işletmeci bilgileri (şirket / iletişim), HTTPS zorlaması, DMARC/TLS‑RPT ve karışık içerik durumu kontrol edilmelidir.

Derin tarama (HTML / başlıklar)

Genel olarak güvenli (deep 0/100)

Ödeme veya kişisel bilgi girişi öncesinde işletmeci bilgileri / iletişim, HTTPS zorlaması (HSTS) ve DMARC ile TLS‑RPT yapılandırmalarını kontrol edin.

HTTP durumu (derin) 200
Set‑Cookie (sayı) 2
Yetersiz çerez güvenliği Secure×0 / HttpOnly×0 / SameSite×0
HTTP kaynakları (derin) 0
Üçüncü taraf ana bilgisayarlar (üst) 5
Toplanma zamanı: 2025-11-22T18:02:48+00:00
res.cdn.office.net microsoft.com office.com uhf.microsoft.com mem.gfx.ms
Set‑Cookie (örnekler)
OH.SID=2a76200d-acc5-407c-9977-0044fcedeed2; path=/; secure; samesite=none; httponly</code><br><code>OH.FLID=09c50522-2464-4399-a93c-5a1de1030962; expires=Sun, 22 Nov 2026 18:02:48 GMT; path=/; secure; samesite=none; httponly

Kullanım senaryoları

Bu sitede ödeme yaparsan

Belirgin bir kötü niyet işareti bulunmadı, ancak çevrimiçi ödemeler her zaman bir miktar risk taşır. Ödeme yapmadan önce tutarı, alıcıyı ve iade koşullarını tekrar kontrol et.

Bu sitede oturum açar veya kişisel bilgi girersen

Açık bir kötü amaçlı desen bulunmadı, yine de parolalar ve 2FA kodları çok hassastır. Aynı parolayı birden fazla sitede yeniden kullanmaktan kaçın.

Sunucu konumu

United States (US) · ASN 8068 / MICROSOFT-CORP-MSN-AS-BLOCK

Geçmiş

Değişim --

Son eklenen siteler

İncelemeler

Ortalama - / toplam 0

Sağlama toplamı 6294b2f899b4ab02c53d98c0a2044164fc1549969f0e5ae17c093054a03a9746

Analiz ediliyor

Çeşitli sinyaller ve herkese açık bilgiler toplanıyor.

  1. Başlangıç
  2. DNS / WHOIS alma
  3. HTTP yanıtını kontrol etme
  4. SSL/TLS doğrulama
  5. İtibar sorgulama
  6. PageSpeed verilerini toplama
  7. Güvenlik başlıklarını analiz etme
  8. E-posta güvenliğini kontrol etme
  9. Gelişmiş sinyalleri birleştirme
  10. Raporu oluşturma