protonmail.com bir dolandırıcılık sitesi mi? Scam, spam ve yorumlar

Puan
89
HTTP durumu
301
https://protonmail.com/
SSL/TLS
Geçerli
2025-12-28T13:13:41+00:00
Sunucu / AS
PROTON, CH
185.70.42.12
Siteyi aç

Puan kartları ve öne çıkanlar

Güvenlik
İtibar
Dolandırıcılık olasılığı

Uyarı sinyalleri

  • [Düşük] Çerez güvenlik öznitelikleri yetersiz (toplam 1).

İtibar

Open PageRank 5.54 / 10
Tranco 9389 Küresel
Kaynak: top-1m.csv

İnceleme özeti — protonmail.com

Genel 89 (Büyük ölçüde güvenli)

Birçok güvenlik göstergesi olumlu ve belirgin risk sinyali az.

Artılar

  • Geçerli SSL/TLS sertifikası
  • HSTS etkin
  • SPF yapılandırılmış
  • DMARC yapılandırılmış
  • Alan adı yaşı ≥ 1 yıl

Eksiler

  • CSP yapılandırılmamış

Detaylı inceleme — protonmail.com

Alan adı incelemesi

Alan adı oluşturulma tarihi: 2010-08-21T09:10:58Z (≈ 15y 4m). Kayıt kuruluşu: MarkMonitor Inc.. Barındırma / AS: PROTON, CH — Switzerland. Popülerlik: Tranco #9389, OPR 5.54/10. İtibar: GSB temiz WebRisk temiz. E-posta güvenliği: SPF Açık, DMARC quarantine. Sertifika bitiş tarihi: 2025-12-28T13:13:41+00:00.

Mağaza / işlem incelemesi

Karışık içerik tespit edilmedi. Karışık içerik tespit edilmedi. Yapılandırılmış veriler: Organization Yok, contactPoint Yok. Görünmez metin oranı 0%.

Teknik inceleme

HTTP 301 Yönlendirme · Sunucu PROTON, CH. HSTS Kapalı (preload: Preload listesinde). 4/6 güvenlik başlığı uygulanmış. DNSSEC Kapalı. E-posta güvenliği: SPF Açık, DMARC quarantine. MTA‑STS politikası: Zorunlu. TLS‑RPT Açık. security.txt: mevcut (https://protonmail.com/.well-known/security.txt). Eksik çerez öznitelikleri: Secure×0 / HttpOnly×1 / SameSite×0. JS gizleme skoru 0. İtibar: GSB clean, WebRisk clean → genel İyi.

Açıklama — güçlü yönler ve istikrar

Yaş: yaklaşık (≈ 15y 4m) (oluşturma tarihi 2010-08-21T09:10:58Z).

GSB temiz

WebRisk temiz

Sertifika bitiş tarihi: 2025-12-28T13:13:41+00:00.

E-posta güvenliği: SPF Açık, DMARC quarantine.

4/6 güvenlik başlığı uygulanmış.

Karışık içerik tespit edilmedi.

İşletme bilgilerini güven göstergeleriyle birlikte incelemek, markanın / işletmenin tutarlılığını ve uzun vadeli faaliyet olasılığını daha net değerlendirmeye yardımcı olur.

Ödeme sayfası güvenliğini (HTTPS zorlaması, form gönderim hedefinin alan adı uyumu, betiklerin bütünlüğü) müşteri desteği ve iade politikasıyla birlikte kontrol etmek, gerçek güven düzeyini daha isabetli ortaya koyar.

Açıklama — riskler ve geliştirilmesi gereken noktalar

HSTS olmadığında, downgrade veya ortadaki adam saldırıları HTTPS zorlamasını zayıflatabilir. HSTS'i etkinleştirip preload listesine girmek için hazırlık yapın.

DNSSEC kullanılmadığında, güven yalnızca üst ad sunucularına dayanır; bu da bazı ortamlarda DNS tahrifat riskini artırır.

Secure / HttpOnly / SameSite içermeyen çerezler çalınma veya oturum sabitleme saldırılarına açık olabilir.

İşletme bilgilerini güven göstergeleriyle birlikte incelemek, markanın / işletmenin tutarlılığını ve uzun vadeli faaliyet olasılığını daha net değerlendirmeye yardımcı olur.

Ödeme sayfası güvenliğini (HTTPS zorlaması, form gönderim hedefinin alan adı uyumu, betiklerin bütünlüğü) müşteri desteği ve iade politikasıyla birlikte kontrol etmek, gerçek güven düzeyini daha isabetli ortaya koyar.

Tahmini alan adı yaşı
15y 4m
Kayıt kuruluşu
MarkMonitor Inc.
SSL valid
Evet
SSL expires
2025-12-28T13:13:41+00:00
HTTP status
301
Server / ASN
PROTON, CH
Final URL
https://protonmail.com/
SPF
Evet
DMARC
Evet
CT wildcard kullanımı
Hayır
HSTS preload
Preload listesinde
security.txt
Evet
MTA‑STS
Zorunlu
TLS‑RPT alıcıları
Var
Alan adı oluşturma tarihi
2010-08-21T09:10:58Z
Barındırma / AS
Proton AG
Barındırma ülkesi
Switzerland
GSB durumu
Eşleşme yok
WebRisk durumu
Eşleşme yok
DMARC politikası
quarantine
PSI mobil
76
PSI masaüstü
93
DNSSEC
Yok
Hukuki / iletişim sayfaları
Hayır
Yapılandırılmış veriler: Organization
Yok
Yapılandırılmış veriler: contactPoint
Yok
Kayıt riski (0–100)
0
dmarc_p
quarantine
dmarc_align
s/s
mixed_http
0
cookie_no_secure
0
cookie_no_httponly
1
cookie_no_samesite
0
JS gizleme skoru
0
Ödeme logoları sayısı
0
Görünmeyen metin oranı (%)
0
Diğer alan adlarına POST form sayısı
0
Harici ana bilgisayar logoları / simgeleri
0
YARA matches
0

Bu analiz yalnızca referans amaçlı, verilere dayalı otomatik bir görüştür. Lütfen ödeme yapmadan veya dosya indirmeden önce bilgileri kendiniz doğrulayın.

Bu rapor hakkında

  • İlk analiz: -
  • Son güncelleme: 2025-11-22 18:12:14
E-posta

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Performans

Gerçek LCP2439ms
Gerçek INP-ms
Gerçek CLS5
Laboratuvar LCP3931ms
Laboratuvar TBT27.5ms
Mobil skor76
Laboratuvar LCP756.5ms
Laboratuvar TBT47ms
Masaüstü skor93
https://protonmail.com/

Güvenlik başlıkları

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
CSP ayarlayın
Bu minimum bir CSP örneğidir. Projenize göre izin verilen kaynakları ayarlayın.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
Permissions‑Policy ayarlayın
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
Çerezlere güvenlik öznitelikleri ekleyin
Set-Cookie: name=value; Path=/; Secure; HttpOnly; SameSite=Lax
Örnekler: Tag=redirect

Alan adı soy ağacı

  1. 2010-08-21
    Alan adı kaydı: 2010-08-21T09:10:58Z

Temel bilgiler

Google Safe Browsing Eşleşme yok
Google Web Risk Eşleşme yok
AbuseIPDB -
SPF Yapılandırılmış
DMARC Yapılandırılmış
DNSSEC Hayır
Çerez güvenliği HttpOnly×1
Karışık içerik (http) 0
Hukuki sayfalar Yok
DMARC ayrıntıları
DMARC politikası (p): quarantine
DKIM hizalaması (adkim): s
SPF hizalaması (aspf): s
TXT: v=DMARC1; p=quarantine; fo=1; aspf=s; adkim=s;v=DMARC1; p=quarantine; fo=1; aspf=s; adkim=s;
HTTP durumu301
Sunucu PROTON, CH
CDN / Hosting Other CDN
HSTSHayır
Geçerlilik sonu2025-12-28T13:13:41+00:00
VerenLet's Encrypt / R13
Kayıt sahibi / kuruluşPROTON, CH
Kayıt kuruluşuMarkMonitor Inc.
ASN62371
185.70.42.10/31
Başlık301 Moved Permanently
Nihai URL: https://protonmail.com/

Tehdit içgörüleri

Düşük risk (risk 3/100)
  • SSL sertifikasının süresi yakında dolacak
  • HSTS olmadığında, downgrade veya ortadaki adam saldırıları HTTPS zorlamasını zayıflatabilir. HSTS'i etkinleştirip preload listesine girmek için hazırlık yapın.

Bu sitenin risk skoru; tarayıcı güvenlik başlıkları, SSL durumu, karışık içerik, e‑posta alanı koruması (SPF/DMARC), yönlendirme / gizleme kalıpları ve Google Safe Browsing ile WebRisk sonuçlarının birleşimiyle hesaplanır. Şu anda belirgin kötü niyetli faaliyet sinyali azdır; ancak güvenlik başlıkları veya e‑posta koruması zayıfsa kimlik avı ve ortadaki adam saldırısı riski artabilir. Önemli bilgi girmeden önce alan adının yazımını ve siteye erişim yolunu (reklam, DM, kısaltılmış URL vb.) tekrar gözden geçirin. Ödeme veya kişisel bilgi girişi öncesinde işletmeci bilgileri (şirket / iletişim), HTTPS zorlaması, DMARC/TLS‑RPT ve karışık içerik durumu kontrol edilmelidir.

Derin tarama (HTML / başlıklar)

Genel olarak güvenli (deep 10/100)
  • Bazı çerez güvenlik öznitelikleri (Secure/HttpOnly/SameSite) eksik.

Oturum / giriş çerezleri için mutlaka Secure, HttpOnly ve SameSite özniteliklerini ayarlayın.

HTTP durumu (derin) 200
Set‑Cookie (sayı) 5
Yetersiz çerez güvenliği Secure×0 / HttpOnly×3 / SameSite×0
HTTP kaynakları (derin) 0
Üçüncü taraf ana bilgisayarlar (üst) 3
Toplanma zamanı: 2025-11-22T18:12:14+00:00
pmecdn.protonweb.com account.proton.me account.proton.me
Set‑Cookie (örnekler)
Session-Id=aSH8_QgAmwjWKg31haL0BgAAAUU; Domain=protonmail.com; Path=/; HttpOnly; SameSite=None; Secure; Max-Age=7776000</code><br><code>Tag=redirect; Path=/; SameSite=None; Secure; Max-Age=7776000</code><br><code>Session-Id=aSH8_UEg7o1QOtTi4vNEyQAAABI; Domain=proton.me; Path=/; HttpOnly; SameSite=None; Secure; Max-Age=7776000</code><br><code>Tag=default; Path=/; SameSite=None; Secure; Max-Age=7776000</code><br><code>Features=MailHomeHeroSocialElementPlacement141125:B; SameSite=lax; Secure; Max-Age=7776000000; Path=/

Kullanım senaryoları

Bu sitede ödeme yaparsan

Belirgin bir kötü niyet işareti bulunmadı, ancak çevrimiçi ödemeler her zaman bir miktar risk taşır. Ödeme yapmadan önce tutarı, alıcıyı ve iade koşullarını tekrar kontrol et.

Bu sitede oturum açar veya kişisel bilgi girersen

Açık bir kötü amaçlı desen bulunmadı, yine de parolalar ve 2FA kodları çok hassastır. Aynı parolayı birden fazla sitede yeniden kullanmaktan kaçın. Eksik çerez güvenlik nitelikleri veya alanlar arası POST formları, oturumların çalınmasını veya kötüye kullanılmasını kolaylaştırabilir. Oturum açtıktan sonra hesap ve faturalama hareketlerinde olağan dışı şeylere dikkat et.

Sunucu konumu

Switzerland (CH) · ASN 62371 / Proton AG

Geçmiş

Değişim --

Son eklenen siteler

İncelemeler

Ortalama - / toplam 0

Sağlama toplamı db994db11ef6b8ca8f353662bdad9c80ff62e023b635e7a2950aff9a907837ec

Analiz ediliyor

Çeşitli sinyaller ve herkese açık bilgiler toplanıyor.

  1. Başlangıç
  2. DNS / WHOIS alma
  3. HTTP yanıtını kontrol etme
  4. SSL/TLS doğrulama
  5. İtibar sorgulama
  6. PageSpeed verilerini toplama
  7. Güvenlik başlıklarını analiz etme
  8. E-posta güvenliğini kontrol etme
  9. Gelişmiş sinyalleri birleştirme
  10. Raporu oluşturma