tistory.com bir dolandırıcılık sitesi mi? Scam, spam ve yorumlar

Puan
88
HTTP durumu
200
https://www.tistory.com/
SSL/TLS
Geçerli
2026-03-30T23:59:59+00:00
Sunucu / AS
AS18160-AS-KR Kakao Corp, KR
121.53.223.39
Siteyi aç

Puan kartları ve öne çıkanlar

Güvenlik
İtibar
Dolandırıcılık olasılığı

Genel bakış

Etiket
Tistory

大韓民国のブログ・ソフトウェア

Uyarı sinyalleri

  • [Düşük] HSTS, CSP gibi güvenlik başlıkları eksik.
  • [Düşük] SPF/DMARC yapılandırılmadığından, e‑posta gönderen sahteciliği riski yüksektir.

İtibar

Open PageRank 4.88 / 10
Tranco 6390 Küresel
Kaynak: top-1m.csv

İnceleme özeti — tistory.com

Genel 88 (Büyük ölçüde güvenli)

Birçok güvenlik göstergesi olumlu ve belirgin risk sinyali az.

Artılar

  • Geçerli SSL/TLS sertifikası
  • HSTS etkin
  • SPF yapılandırılmış
  • Alan adı yaşı ≥ 1 yıl

Eksiler

  • CSP yapılandırılmamış
  • DMARC yapılandırılmamış

Detaylı inceleme — tistory.com

Alan adı incelemesi

Alan adı oluşturulma tarihi: 2005-10-01T12:00:00Z (≈ 20y 1m). Kayıt kuruluşu: Megazone Corp., dba HOSTING.KR. Barındırma / AS: AS18160-AS-KR Kakao Corp, KR — South Korea. Popülerlik: Tranco #6390, OPR 4.88/10. İtibar: GSB temiz WebRisk temiz. E-posta güvenliği: SPF Açık, DMARC Yok. Sertifika bitiş tarihi: 2026-03-30T23:59:59+00:00.

Mağaza / işlem incelemesi

Karışık içerik tespit edilmedi. Karışık içerik tespit edilmedi. Yapılandırılmış veriler: Organization Yok, contactPoint Yok. Görünmez metin oranı 0%.

Teknik inceleme

HTTP 200 Başarılı · Sunucu AS18160-AS-KR Kakao Corp, KR. HSTS Açık (preload: Bilinmiyor). 3/6 güvenlik başlığı uygulanmış. DNSSEC Kapalı. E-posta güvenliği: SPF Açık, DMARC Yok. MTA‑STS politikası: Yok. TLS‑RPT Kapalı. security.txt: yok. JS gizleme skoru 0. İtibar: GSB clean, WebRisk clean → genel İyi.

Açıklama — güçlü yönler ve istikrar

Yaş: yaklaşık (≈ 20y 1m) (oluşturma tarihi 2005-10-01T12:00:00Z).

GSB temiz

WebRisk temiz

Sertifika bitiş tarihi: 2026-03-30T23:59:59+00:00.

E-posta güvenliği: SPF Açık, DMARC Yok.

3/6 güvenlik başlığı uygulanmış.

Karışık içerik tespit edilmedi.

İşletme bilgilerini güven göstergeleriyle birlikte incelemek, markanın / işletmenin tutarlılığını ve uzun vadeli faaliyet olasılığını daha net değerlendirmeye yardımcı olur.

Ödeme sayfası güvenliğini (HTTPS zorlaması, form gönderim hedefinin alan adı uyumu, betiklerin bütünlüğü) müşteri desteği ve iade politikasıyla birlikte kontrol etmek, gerçek güven düzeyini daha isabetli ortaya koyar.

Açıklama — riskler ve geliştirilmesi gereken noktalar

Temel güvenlik başlıklarının eksik olması clickjacking, MIME sniffing ve bilgi sızıntısı gibi riskleri artırır.

DNSSEC kullanılmadığında, güven yalnızca üst ad sunucularına dayanır; bu da bazı ortamlarda DNS tahrifat riskini artırır.

DMARC yoksa veya p=none ise, gönderici sahteciliğine karşı koruma zayıftır. quarantine/reject politikalarını değerlendirin.

MTA‑STS olmadan SMTP için TLS zorlaması zayıf kalır.

TLS‑RPT olmadığında TLS hatalarına ilişkin sinyalleri toplamak zorlaşır ve işletimsel görünürlük azalır.

security.txt olmaması, güvenlik açığı bildirim kanalını belirsiz hale getirir ve yanıtların gecikmesine yol açabilir.

Tahmini alan adı yaşı
20y 1m
Kayıt kuruluşu
Megazone Corp., dba HOSTING.KR
Kayıt sahibi / kuruluş
Kakao Corp
SSL valid
Evet
SSL expires
2026-03-30T23:59:59+00:00
HTTP status
200
Server / ASN
AS18160-AS-KR Kakao Corp, KR
Final URL
https://www.tistory.com/
SPF
Evet
DMARC
Hayır
CT wildcard kullanımı
Evet
HSTS preload
Bilinmiyor
security.txt
Hayır
TLS‑RPT alıcıları
Yok
Alan adı oluşturma tarihi
2005-10-01T12:00:00Z
Barındırma / AS
Kakao Corp
Barındırma ülkesi
South Korea
GSB durumu
Eşleşme yok
WebRisk durumu
Eşleşme yok
PSI mobil
55
PSI masaüstü
82
DNSSEC
Yok
Hukuki / iletişim sayfaları
Hayır
Yapılandırılmış veriler: Organization
Yok
Yapılandırılmış veriler: contactPoint
Yok
Kayıt riski (0–100)
5
mixed_http
0
JS gizleme skoru
0
Ödeme logoları sayısı
0
Görünmeyen metin oranı (%)
0
Diğer alan adlarına POST form sayısı
0
Harici ana bilgisayar logoları / simgeleri
0
YARA matches
0

Bu analiz yalnızca referans amaçlı, verilere dayalı otomatik bir görüştür. Lütfen ödeme yapmadan veya dosya indirmeden önce bilgileri kendiniz doğrulayın.

Bu rapor hakkında

  • İlk analiz: -
  • Son güncelleme: 2025-11-17 09:04:57
E-posta

Performans

Gerçek LCP1230ms
Gerçek INP-ms
Gerçek CLS0
Laboratuvar LCP17242.6ms
Laboratuvar TBT0ms
Mobil skor55
Laboratuvar LCP1557.2ms
Laboratuvar TBT239.5ms
Masaüstü skor82
https://www.tistory.com/

Güvenlik başlıkları

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
CSP ayarlayın
Bu minimum bir CSP örneğidir. Projenize göre izin verilen kaynakları ayarlayın.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
Referrer‑Policy ayarlayın
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Permissions‑Policy ayarlayın
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
DMARC ayarlayın
v=DMARC1; p=quarantine; rua=mailto:dmarc@tistory.com; ruf=mailto:dmarc@tistory.com; fo=1

Temel bilgiler

Google Safe Browsing Eşleşme yok
Google Web Risk Eşleşme yok
AbuseIPDB 0%
SPF Yapılandırılmış
DMARC -
DNSSEC Hayır
Çerez güvenliği Yok
Karışık içerik (http) 0
Hukuki sayfalar Yok
HTTP durumu200
SunucuAS18160-AS-KR Kakao Corp, KR
HSTSEvet
Geçerlilik sonu2026-03-30T23:59:59+00:00
VerenDigiCert Inc / Thawte TLS RSA CA G1
Kayıt sahibi / kuruluşKakao Corp
Kayıt kuruluşuMegazone Corp., dba HOSTING.KR
ASN18160
121.53.0.0/16
Başlık티스토리
Nihai URL: https://www.tistory.com/

Tehdit içgörüleri

Düşük risk (risk 0/100)
  • DMARC yoksa veya p=none ise, gönderici sahteciliğine karşı koruma zayıftır. quarantine/reject politikalarını değerlendirin.

Bu sitenin risk skoru; tarayıcı güvenlik başlıkları, SSL durumu, karışık içerik, e‑posta alanı koruması (SPF/DMARC), yönlendirme / gizleme kalıpları ve Google Safe Browsing ile WebRisk sonuçlarının birleşimiyle hesaplanır. Şu anda belirgin kötü niyetli faaliyet sinyali azdır; ancak güvenlik başlıkları veya e‑posta koruması zayıfsa kimlik avı ve ortadaki adam saldırısı riski artabilir. Önemli bilgi girmeden önce alan adının yazımını ve siteye erişim yolunu (reklam, DM, kısaltılmış URL vb.) tekrar gözden geçirin. Ödeme veya kişisel bilgi girişi öncesinde işletmeci bilgileri (şirket / iletişim), HTTPS zorlaması, DMARC/TLS‑RPT ve karışık içerik durumu kontrol edilmelidir.

Derin tarama (HTML / başlıklar)

Genel olarak güvenli (deep 0/100)

Ödeme veya kişisel bilgi girişi öncesinde işletmeci bilgileri / iletişim, HTTPS zorlaması (HSTS) ve DMARC ile TLS‑RPT yapılandırmalarını kontrol edin.

HTTP durumu (derin) 200
Set‑Cookie (sayı) 0
Yetersiz çerez güvenliği Secure×0 / HttpOnly×0 / SameSite×0
HTTP kaynakları (derin) 0
Üçüncü taraf ana bilgisayarlar (üst) 3
Toplanma zamanı: 2025-11-17T09:04:09+00:00
img1.daumcdn.net t1.daumcdn.net t1.kakaocdn.net

Sunucu konumu

South Korea (KR) · ASN 18160 / Kakao Corp

Geçmiş

Değişim --

Son eklenen siteler

İncelemeler

Ortalama - / toplam 0

Sağlama toplamı 6a6e9066e8d589fca7800e29b2d1fc842c897e0d460808ad48260e8878e6602f

Analiz ediliyor

Çeşitli sinyaller ve herkese açık bilgiler toplanıyor.

  1. Başlangıç
  2. DNS / WHOIS alma
  3. HTTP yanıtını kontrol etme
  4. SSL/TLS doğrulama
  5. İtibar sorgulama
  6. PageSpeed verilerini toplama
  7. Güvenlik başlıklarını analiz etme
  8. E-posta güvenliğini kontrol etme
  9. Gelişmiş sinyalleri birleştirme
  10. Raporu oluşturma