sotvla.cc bir dolandırıcılık sitesi mi? Scam, spam ve yorumlar

Puan
67
HTTP durumu
200
https://sotvla.cc/
SSL/TLS
Geçerli
2026-05-07T01:14:39+00:00
Sunucu / AS
NETLAB-SDN - NetLab Global, US
154.37.210.98
Siteyi aç

Puan kartları ve öne çıkanlar

Güvenlik
İtibar
Dolandırıcılık olasılığı

Uyarı sinyalleri

  • [Orta] Yeni kayıt edilmiş alan adı.
  • [Düşük] WHOIS bilgileri maskelenmiş / gizli.
  • [Düşük] HSTS, CSP gibi güvenlik başlıkları eksik.
  • [Düşük] Çerez güvenlik öznitelikleri yetersiz (toplam 2).
  • [Orta] This site encourages contacting via external messengers such as Telegram or KakaoTalk.

İtibar

Open PageRank 0.00 / 10
Tranco - Küresel
Kaynak: sqlite

İnceleme özeti — sotvla.cc

Genel 67 (Dikkatli kullanın)

Bazı güvenlik ayarları eksik veya şeffaf değil; bu yüzden kullanırken dikkatli olmak gerekir.

Artılar

  • Geçerli SSL/TLS sertifikası
  • HSTS etkin

Eksiler

  • CSP yapılandırılmamış
  • SPF yapılandırılmamış
  • DMARC yapılandırılmamış
  • Alan adı 6 aydan daha yeni

Detaylı inceleme — sotvla.cc

Alan adı incelemesi

Alan adı oluşturulma tarihi: 2025-10-01T10:06:58Z (≈ 5m). Kayıt kuruluşu: Gname.com Pte. Ltd.. Barındırma / AS: NETLAB-SDN - NetLab Global, US — United States. Popülerlik: OPR 0.00/10. İtibar: GSB temiz WebRisk temiz. Sertifika bitiş tarihi: 2026-05-07T01:14:39+00:00.

Mağaza / işlem incelemesi

Karışık içerik tespit edilmedi. Karışık içerik tespit edilmedi. Yapılandırılmış veriler: Organization Yok, contactPoint Yok. Görünmez metin oranı 0%.

Teknik inceleme

HTTP 200 Başarılı · Sunucu NETLAB-SDN - NetLab Global, US. HSTS Kapalı (preload: Bilinmiyor). 1/6 güvenlik başlığı uygulanmış. DNSSEC Kapalı. MTA‑STS politikası: Yok. TLS‑RPT Kapalı. security.txt: yok. Eksik çerez öznitelikleri: Secure×1 / HttpOnly×0 / SameSite×1. JS gizleme skoru 17. İtibar: GSB clean, WebRisk clean → genel İyi.

Açıklama — güçlü yönler ve istikrar

Yaş: yaklaşık (≈ 5m) (oluşturma tarihi 2025-10-01T10:06:58Z).

GSB temiz

WebRisk temiz

Sertifika bitiş tarihi: 2026-05-07T01:14:39+00:00.

Karışık içerik tespit edilmedi.

İşletme bilgilerini güven göstergeleriyle birlikte incelemek, markanın / işletmenin tutarlılığını ve uzun vadeli faaliyet olasılığını daha net değerlendirmeye yardımcı olur.

Ödeme sayfası güvenliğini (HTTPS zorlaması, form gönderim hedefinin alan adı uyumu, betiklerin bütünlüğü) müşteri desteği ve iade politikasıyla birlikte kontrol etmek, gerçek güven düzeyini daha isabetli ortaya koyar.

Güvenlik başlıkları, otomatik sertifika yenileme, e‑posta alanı koruması (DMARC/TLS‑RPT) ve karışık içeriğin kaldırılması gibi temel sıkılaştırma adımları, genel güvenilirliği ve teslim / görünürlük istikrarını artırır.

Açıklama — riskler ve geliştirilmesi gereken noktalar

HSTS olmadığında, downgrade veya ortadaki adam saldırıları HTTPS zorlamasını zayıflatabilir. HSTS'i etkinleştirip preload listesine girmek için hazırlık yapın.

Temel güvenlik başlıklarının eksik olması clickjacking, MIME sniffing ve bilgi sızıntısı gibi riskleri artırır.

DNSSEC kullanılmadığında, güven yalnızca üst ad sunucularına dayanır; bu da bazı ortamlarda DNS tahrifat riskini artırır.

DMARC yoksa veya p=none ise, gönderici sahteciliğine karşı koruma zayıftır. quarantine/reject politikalarını değerlendirin.

MTA‑STS olmadan SMTP için TLS zorlaması zayıf kalır.

TLS‑RPT olmadığında TLS hatalarına ilişkin sinyalleri toplamak zorlaşır ve işletimsel görünürlük azalır.

security.txt olmaması, güvenlik açığı bildirim kanalını belirsiz hale getirir ve yanıtların gecikmesine yol açabilir.

Secure / HttpOnly / SameSite içermeyen çerezler çalınma veya oturum sabitleme saldırılarına açık olabilir.

Tahmini alan adı yaşı
5m
Kayıt kuruluşu
Gname.com Pte. Ltd.
Kayıt sahibi / kuruluş
Redacted for privacy
SSL valid
Evet
SSL expires
2026-05-07T01:14:39+00:00
HTTP status
200
Server / ASN
NETLAB-SDN - NetLab Global, US
Final URL
https://sotvla.cc/
SPF
Hayır
DMARC
Hayır
CT wildcard kullanımı
Hayır
HSTS preload
Bilinmiyor
security.txt
Hayır
TLS‑RPT alıcıları
Yok
Alan adı oluşturma tarihi
2025-10-01T10:06:58Z
Barındırma / AS
NETLAB-SDN
Barındırma ülkesi
United States
GSB durumu
Eşleşme yok
WebRisk durumu
Eşleşme yok
DNSSEC
Yok
Hukuki / iletişim sayfaları
Hayır
Yapılandırılmış veriler: Organization
Yok
Yapılandırılmış veriler: contactPoint
Yok
Kayıt riski (0–100)
5
mixed_http
0
cookie_no_secure
1
cookie_no_httponly
0
cookie_no_samesite
1
JS gizleme skoru
17
Ödeme logoları sayısı
0
Görünmeyen metin oranı (%)
0
Diğer alan adlarına POST form sayısı
0
Harici ana bilgisayar logoları / simgeleri
0
YARA matches
0

Bu analiz yalnızca referans amaçlı, verilere dayalı otomatik bir görüştür. Lütfen ödeme yapmadan veya dosya indirmeden önce bilgileri kendiniz doğrulayın.

Bu rapor hakkında

  • İlk analiz: -
  • Son güncelleme: 2026-03-08 10:04:21
E-posta

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Güvenlik başlıkları

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
CSP ayarlayın
Bu minimum bir CSP örneğidir. Projenize göre izin verilen kaynakları ayarlayın.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
İçerik türü sahteciliğini önleyin
add_header X-Content-Type-Options "nosniff" always;
Clickjacking'i önleyin
add_header X-Frame-Options "SAMEORIGIN" always;
Referrer‑Policy ayarlayın
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Permissions‑Policy ayarlayın
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
SPF ayarlayın
v=spf1 include:_spf.google.com ~all
DMARC ayarlayın
v=DMARC1; p=quarantine; rua=mailto:dmarc@sotvla.cc; ruf=mailto:dmarc@sotvla.cc; fo=1
Çerezlere güvenlik öznitelikleri ekleyin
Set-Cookie: name=value; Path=/; Secure; HttpOnly; SameSite=Lax
Örnekler: server_name_session=f57d92180d3a87d5e641b69e6aa71ec3
MX kayıtları ekleyin
@  3600  MX  10  mail.sotvla.cc.

Alan adı soy ağacı

  1. 2025-10-01
    Alan adı kaydı: 2025-10-01T10:06:58Z

Temel bilgiler

Google Safe Browsing Eşleşme yok
Google Web Risk Eşleşme yok
AbuseIPDB 0%
SPF -
DMARC -
DNSSEC Hayır
Çerez güvenliği Secure×1 / SameSite×1
Karışık içerik (http) 0
Hukuki sayfalar Yok
HTTP durumu200
Sunucu NETLAB-SDN - NetLab Global, US
CDN / Hosting Other CDN
HSTSHayır
Geçerlilik sonu2026-05-07T01:14:39+00:00
VerenLet's Encrypt / R12
Kayıt sahibi / kuruluşRedacted for privacy
Kayıt kuruluşuGname.com Pte. Ltd.
ASN979
154.37.0.0/16
Başlık免费影视搜索引擎_搜TV啦_SOTV.LA【官网】
Nihai URL: https://sotvla.cc/

Tehdit içgörüleri

Orta risk (risk 52/100)
  • Yeni kayıtlı alan adı (< 6 ay)
  • HSTS olmadığında, downgrade veya ortadaki adam saldırıları HTTPS zorlamasını zayıflatabilir. HSTS'i etkinleştirip preload listesine girmek için hazırlık yapın.
  • Temel güvenlik başlıklarının eksik olması clickjacking, MIME sniffing ve bilgi sızıntısı gibi riskleri artırır.
  • SPF yoksa, gönderen sahteciliğine karşı dayanıklılık düşüktür. Posta gönderen tüm alan adları için SPF kaydı oluşturmanız önerilir.
  • DMARC yoksa veya p=none ise, gönderici sahteciliğine karşı koruma zayıftır. quarantine/reject politikalarını değerlendirin.
  • Şüpheli JavaScript desenleri tespit edildi

Bu sitenin risk skoru; tarayıcı güvenlik başlıkları, SSL durumu, karışık içerik, e‑posta alanı koruması (SPF/DMARC), yönlendirme / gizleme kalıpları ve Google Safe Browsing ile WebRisk sonuçlarının birleşimiyle hesaplanır. Bazı risk sinyalleri mevcuttur. Ödeme veya indirme işleminden önce HTTPS zorlamasını (HSTS), DMARC politikasını ve karışık içerik olup olmadığını kontrol edin ve yeni bir sekmede resmi hesaplar veya uygulama içi bağlantılarla karşılaştırın. Ödeme veya kişisel bilgi girişi öncesinde işletmeci bilgileri (şirket / iletişim), HTTPS zorlaması, DMARC/TLS‑RPT ve karışık içerik durumu kontrol edilmelidir.

Derin tarama (HTML / başlıklar)

Genel olarak güvenli (deep 30/100)
  • Şüpheli JavaScript gizleme kalıpları tespit edildi.
  • Bazı çerez güvenlik öznitelikleri (Secure/HttpOnly/SameSite) eksik.

Beklenmedik açılır pencereler, cüzdan bağlantı istekleri veya indirme talepleri çıkarsa, önce iptal edin ve resmi duyurular veya topluluk kanalları üzerinden durumu doğrulayın. Oturum / giriş çerezleri için mutlaka Secure, HttpOnly ve SameSite özniteliklerini ayarlayın.

HTTP durumu (derin) 200
Set‑Cookie (sayı) 1
Yetersiz çerez güvenliği Secure×1 / HttpOnly×0 / SameSite×1
HTTP kaynakları (derin) 0
Üçüncü taraf ana bilgisayarlar (üst) 2
Şüpheli JS kalıpları 1
Toplanma zamanı: 2026-03-08T10:04:17+00:00
cdnjs.cloudflare.com fonts.googleapis.com
Set‑Cookie (örnekler)
server_name_session=86633b337aa6b0aae72b1c3783759726; Max-Age=86400; httponly; path=/

Kullanım senaryoları

Bu sitede ödeme yaparsan

Bazı teknik veya itibar sinyalleri dikkatli olman gerektiğini gösteriyor. Ödeme bilgilerini girmeden önce adres çubuğunu, HTTPS’i ve tarayıcı uyarılarını mutlaka kontrol et. DMARC’ın olmaması veya zayıf ayarlanması, sahte ödeme e-postalarının gönderilmesini kolaylaştırır. Beklenmeyen mesajlardaki bağlantılara tıklamak yerine alan adını kendin yazman daha güvenlidir.

Bu sitede oturum açar veya kişisel bilgi girersen

Bazı betik, içerik veya başlık desenleri dikkat gerektirir. Kimlik bilgilerini girmeden önce oturum açma bağlantısını resmi kaynaklarla karşılaştır. Eksik çerez güvenlik nitelikleri veya alanlar arası POST formları, oturumların çalınmasını veya kötüye kullanılmasını kolaylaştırabilir. Oturum açtıktan sonra hesap ve faturalama hareketlerinde olağan dışı şeylere dikkat et.

Sunucu konumu

United States (US) · ASN 979 / NETLAB-SDN

Geçmiş

Değişim --

Son eklenen siteler

İncelemeler

Ortalama - / toplam 0

Sağlama toplamı 5dc4e5d487e25f93ee3c2ef4f9a07710df504b72b896feb5cbc7cb90091f408d

Analiz ediliyor

Çeşitli sinyaller ve herkese açık bilgiler toplanıyor.

  1. Başlangıç
  2. DNS / WHOIS alma
  3. HTTP yanıtını kontrol etme
  4. SSL/TLS doğrulama
  5. İtibar sorgulama
  6. PageSpeed verilerini toplama
  7. Güvenlik başlıklarını analiz etme
  8. E-posta güvenliğini kontrol etme
  9. Gelişmiş sinyalleri birleştirme
  10. Raporu oluşturma