web.dev bir dolandırıcılık sitesi mi? Scam, spam ve yorumlar

Puan
78
HTTP durumu
200
https://web.dev/
SSL/TLS
Geçerli
2026-01-19T08:33:43+00:00
Sunucu / AS
GOOGLE, US
2001:4860:4802:32::1b
Siteyi aç

Puan kartları ve öne çıkanlar

Güvenlik
İtibar
Dolandırıcılık olasılığı

Uyarı sinyalleri

Belirgin bir uyarı tespit edilmedi.

İtibar

Open PageRank 6.85 / 10
Tranco 2604 Küresel
Kaynak: top-1m.csv

İnceleme özeti — web.dev

Genel 78 (Dikkatli kullanın)

Bazı güvenlik ayarları eksik veya şeffaf değil; bu yüzden kullanırken dikkatli olmak gerekir.

Artılar

  • Geçerli SSL/TLS sertifikası
  • HSTS etkin
  • CSP yapılandırılmış

Eksiler

  • SPF yapılandırılmamış
  • DMARC yapılandırılmamış

Detaylı inceleme — web.dev

Alan adı incelemesi

Barındırma / AS: GOOGLE, US — United States. Popülerlik: Tranco #2604, OPR 6.85/10. İtibar: GSB temiz WebRisk temiz. Sertifika bitiş tarihi: 2026-01-19T08:33:43+00:00.

Mağaza / işlem incelemesi

Karışık içerik tespit edilmedi. Karışık içerik tespit edilmedi. Yapılandırılmış veriler: Organization Yok, contactPoint Yok. Görünmez metin oranı 0%.

Teknik inceleme

HTTP 200 Başarılı · Sunucu GOOGLE, US. HSTS Kapalı (preload: Preload listesinde). 3/6 güvenlik başlığı uygulanmış. DNSSEC Kapalı. MTA‑STS politikası: Yok. TLS‑RPT Kapalı. security.txt: yok. JS gizleme skoru 0. İtibar: GSB clean, WebRisk clean → genel İyi.

Açıklama — güçlü yönler ve istikrar

GSB temiz

WebRisk temiz

Sertifika bitiş tarihi: 2026-01-19T08:33:43+00:00.

3/6 güvenlik başlığı uygulanmış.

Karışık içerik tespit edilmedi.

İşletme bilgilerini güven göstergeleriyle birlikte incelemek, markanın / işletmenin tutarlılığını ve uzun vadeli faaliyet olasılığını daha net değerlendirmeye yardımcı olur.

Ödeme sayfası güvenliğini (HTTPS zorlaması, form gönderim hedefinin alan adı uyumu, betiklerin bütünlüğü) müşteri desteği ve iade politikasıyla birlikte kontrol etmek, gerçek güven düzeyini daha isabetli ortaya koyar.

Güvenlik başlıkları, otomatik sertifika yenileme, e‑posta alanı koruması (DMARC/TLS‑RPT) ve karışık içeriğin kaldırılması gibi temel sıkılaştırma adımları, genel güvenilirliği ve teslim / görünürlük istikrarını artırır.

Açıklama — riskler ve geliştirilmesi gereken noktalar

HSTS olmadığında, downgrade veya ortadaki adam saldırıları HTTPS zorlamasını zayıflatabilir. HSTS'i etkinleştirip preload listesine girmek için hazırlık yapın.

Temel güvenlik başlıklarının eksik olması clickjacking, MIME sniffing ve bilgi sızıntısı gibi riskleri artırır.

DNSSEC kullanılmadığında, güven yalnızca üst ad sunucularına dayanır; bu da bazı ortamlarda DNS tahrifat riskini artırır.

DMARC yoksa veya p=none ise, gönderici sahteciliğine karşı koruma zayıftır. quarantine/reject politikalarını değerlendirin.

MTA‑STS olmadan SMTP için TLS zorlaması zayıf kalır.

TLS‑RPT olmadığında TLS hatalarına ilişkin sinyalleri toplamak zorlaşır ve işletimsel görünürlük azalır.

security.txt olmaması, güvenlik açığı bildirim kanalını belirsiz hale getirir ve yanıtların gecikmesine yol açabilir.

SSL valid
Evet
SSL expires
2026-01-19T08:33:43+00:00
HTTP status
200
Server / ASN
GOOGLE, US
Final URL
https://web.dev/
SPF
Hayır
DMARC
Hayır
CT wildcard kullanımı
Hayır
HSTS preload
Preload listesinde
security.txt
Hayır
TLS‑RPT alıcıları
Yok
Barındırma / AS
GOOGLE
Barındırma ülkesi
United States
GSB durumu
Eşleşme yok
WebRisk durumu
Eşleşme yok
PSI mobil
60
PSI masaüstü
68
DNSSEC
Yok
Hukuki / iletişim sayfaları
Hayır
Yapılandırılmış veriler: Organization
Yok
Yapılandırılmış veriler: contactPoint
Yok
Kayıt riski (0–100)
5
mixed_http
0
JS gizleme skoru
0
Ödeme logoları sayısı
0
Görünmeyen metin oranı (%)
0
Diğer alan adlarına POST form sayısı
0
Harici ana bilgisayar logoları / simgeleri
0
YARA matches
0

Bu analiz yalnızca referans amaçlı, verilere dayalı otomatik bir görüştür. Lütfen ödeme yapmadan veya dosya indirmeden önce bilgileri kendiniz doğrulayın.

Bu rapor hakkında

  • İlk analiz: -
  • Son güncelleme: 2025-11-17 11:48:18
E-posta

Performans

Gerçek LCP3096ms
Gerçek INP-ms
Gerçek CLS0
Laboratuvar LCP4130.7ms
Laboratuvar TBT523.5ms
Mobil skor60
Laboratuvar LCP1586ms
Laboratuvar TBT516.5ms
Masaüstü skor68
https://web.dev/

Güvenlik başlıkları

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Clickjacking'i önleyin
add_header X-Frame-Options "SAMEORIGIN" always;
Referrer‑Policy ayarlayın
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Permissions‑Policy ayarlayın
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
SPF ayarlayın
v=spf1 include:_spf.google.com ~all
DMARC ayarlayın
v=DMARC1; p=quarantine; rua=mailto:dmarc@web.dev; ruf=mailto:dmarc@web.dev; fo=1
MX kayıtları ekleyin
@  3600  MX  10  mail.web.dev.

Temel bilgiler

Google Safe Browsing Eşleşme yok
Google Web Risk Eşleşme yok
AbuseIPDB 20%
SPF -
DMARC -
DNSSEC Hayır
Çerez güvenliği Yok
Karışık içerik (http) 0
Hukuki sayfalar Yok
HTTP durumu200
SunucuGOOGLE, US
HSTSHayır
Geçerlilik sonu2026-01-19T08:33:43+00:00
VerenGoogle Trust Services / WR2
Kayıt sahibi / kuruluşGOOGLE, US
Kayıt kuruluşu-
ASN15169
216.239.32.0/19
Başlıkweb.dev
Nihai URL: https://web.dev/

Tehdit içgörüleri

Düşük risk (risk 18/100)
  • HSTS olmadığında, downgrade veya ortadaki adam saldırıları HTTPS zorlamasını zayıflatabilir. HSTS'i etkinleştirip preload listesine girmek için hazırlık yapın.
  • SPF yoksa, gönderen sahteciliğine karşı dayanıklılık düşüktür. Posta gönderen tüm alan adları için SPF kaydı oluşturmanız önerilir.
  • DMARC yoksa veya p=none ise, gönderici sahteciliğine karşı koruma zayıftır. quarantine/reject politikalarını değerlendirin.

Bu sitenin risk skoru; tarayıcı güvenlik başlıkları, SSL durumu, karışık içerik, e‑posta alanı koruması (SPF/DMARC), yönlendirme / gizleme kalıpları ve Google Safe Browsing ile WebRisk sonuçlarının birleşimiyle hesaplanır. Şu anda belirgin kötü niyetli faaliyet sinyali azdır; ancak güvenlik başlıkları veya e‑posta koruması zayıfsa kimlik avı ve ortadaki adam saldırısı riski artabilir. Önemli bilgi girmeden önce alan adının yazımını ve siteye erişim yolunu (reklam, DM, kısaltılmış URL vb.) tekrar gözden geçirin. Ödeme veya kişisel bilgi girişi öncesinde işletmeci bilgileri (şirket / iletişim), HTTPS zorlaması, DMARC/TLS‑RPT ve karışık içerik durumu kontrol edilmelidir.

Derin tarama (HTML / başlıklar)

Genel olarak güvenli (deep 0/100)

Ödeme veya kişisel bilgi girişi öncesinde işletmeci bilgileri / iletişim, HTTPS zorlaması (HSTS) ve DMARC ile TLS‑RPT yapılandırmalarını kontrol edin.

HTTP durumu (derin) 200
Set‑Cookie (sayı) 0
Yetersiz çerez güvenliği Secure×0 / HttpOnly×0 / SameSite×0
HTTP kaynakları (derin) 0
Üçüncü taraf ana bilgisayarlar (üst) 3
Toplanma zamanı: 2025-11-17T11:48:18+00:00
web.dev web.developers.google.cn gstatic.com
Iframe ana bilgisayarları
web.dev

Sunucu konumu

United States (US) · ASN 15169 / GOOGLE

Geçmiş

Değişim --

Son eklenen siteler

İncelemeler

Ortalama - / toplam 0

Sağlama toplamı 54489b362115fd8075045101e80b63a03dbb34ba3ea8864ac8654659fb49e8d2

Analiz ediliyor

Çeşitli sinyaller ve herkese açık bilgiler toplanıyor.

  1. Başlangıç
  2. DNS / WHOIS alma
  3. HTTP yanıtını kontrol etme
  4. SSL/TLS doğrulama
  5. İtibar sorgulama
  6. PageSpeed verilerini toplama
  7. Güvenlik başlıklarını analiz etme
  8. E-posta güvenliğini kontrol etme
  9. Gelişmiş sinyalleri birleştirme
  10. Raporu oluşturma