wordpress.org bir dolandırıcılık sitesi mi? Scam, spam ve yorumlar

Puan
93
HTTP durumu
200
https://wordpress.org/
SSL/TLS
Geçerli
2025-12-27T19:43:54+00:00
Sunucu / AS
SINGLEHOP-LLC, US
2607:f978:5:8002::c68f:a4fc
Siteyi aç

Puan kartları ve öne çıkanlar

Güvenlik
İtibar
Dolandırıcılık olasılığı

Genel bakış

Etiket
워드프레스

ブログCMS

Kaynaklar:
Wikidata Wikipedia (Türkçe) Wikipedia (İngilizce) Wikipedia (Japonca) Wikipedia (Afrikaanca) Wikipedia (Aragonca) Wikipedia (Arapça)
+81 Daha fazla dil göster
Wikipedia (Azerbaycan dili) Wikipedia (Belarusça) Wikipedia (Belarusça) Wikipedia (Bulgarca) Wikipedia (Arayanice) Wikipedia (Bengalce) Wikipedia (Katalanca) Wikipedia (Orta Kürtçe) Wikipedia (Çekçe) Wikipedia (Galce) Wikipedia (Danca) Wikipedia (Almanca) Wikipedia (Zazaca) Wikipedia (Yunanca) Wikipedia (Esperanto) Wikipedia (İspanyolca) Wikipedia (Estonca) Wikipedia (Baskça) Wikipedia (Farsça) Wikipedia (Fince) Wikipedia (Fransızca) Wikipedia (Batı Frizcesi) Wikipedia (Galiçyaca) Wikipedia (Güceratça) Wikipedia (İbranice) Wikipedia (Hintçe) Wikipedia (Hırvatça) Wikipedia (Macarca) Wikipedia (Ermenice) Wikipedia (Endonezce) Wikipedia (İtalyanca) Wikipedia (Cava dili) Wikipedia (Gürcüce) Wikipedia (Kabiliyece) Wikipedia (Kazakça) Wikipedia (Khmer dili) Wikipedia (Kannada dili) Wikipedia (Korece) Wikipedia (Keşmir dili) Wikipedia (Kürtçe) Wikipedia (Kırgızca) Wikipedia (Lombardça) Wikipedia (Litvanca) Wikipedia (Letonca) Wikipedia (Malgaşça) Wikipedia (Makedonca) Wikipedia (Malayalam dili) Wikipedia (Moğolca) Wikipedia (Marathi dili) Wikipedia (Malayca) Wikipedia (Miranda dili) Wikipedia (Birman dili) Wikipedia (Nepalce) Wikipedia (Felemenkçe) Wikipedia (Norveççe) Wikipedia (Lehçe) Wikipedia (Lahnda) Wikipedia (Portekizce) Wikipedia (Rumence) Wikipedia (Rusça) Wikipedia (İngilizce) Wikipedia (Slovakça) Wikipedia (Slovence) Wikipedia (Arnavutça) Wikipedia (Sırpça) Wikipedia (İsveççe) Wikipedia (Svahili dili) Wikipedia (Tamilce) Wikipedia (Telugu dili) Wikipedia (Tetum) Wikipedia (Tacikçe) Wikipedia (Tayca) Wikipedia (Tagalogca) Wikipedia (Ukraynaca) Wikipedia (Urduca) Wikipedia (Özbekçe) Wikipedia (Vietnamca) Wikipedia (Wu Çincesi) Wikipedia (Çince) Wikipedia (Min Nan Çincesi) Wikipedia (Çince)

Uyarı sinyalleri

  • [Düşük] HSTS, CSP gibi güvenlik başlıkları eksik.

İtibar

Open PageRank 9.54 / 10
Tranco 40 Küresel
Kaynak: top-1m.csv

İnceleme özeti — wordpress.org

Genel 93 (Büyük ölçüde güvenli)

Birçok güvenlik göstergesi olumlu ve belirgin risk sinyali az.

Artılar

  • Geçerli SSL/TLS sertifikası
  • HSTS etkin
  • SPF yapılandırılmış
  • DMARC yapılandırılmış
  • Alan adı yaşı ≥ 1 yıl

Eksiler

  • CSP yapılandırılmamış

Detaylı inceleme — wordpress.org

Alan adı incelemesi

Alan adı oluşturulma tarihi: 2003-03-28T01:07:35Z (≈ 22y 8m). Kayıt kuruluşu: MarkMonitor Inc.. Barındırma / AS: SINGLEHOP-LLC, US — United States. Popülerlik: Tranco #40, OPR 9.54/10. İtibar: GSB temiz WebRisk temiz. E-posta güvenliği: SPF Açık, DMARC reject. Sertifika bitiş tarihi: 2025-12-27T19:43:54+00:00.

Mağaza / işlem incelemesi

Karışık içerik tespit edilmedi. Karışık içerik tespit edilmedi. Yapılandırılmış veriler: Organization Yok, contactPoint Yok. Görünmez metin oranı 0%.

Teknik inceleme

HTTP 200 Başarılı · Sunucu SINGLEHOP-LLC, US. HSTS Kapalı (preload: Bilinmiyor). 2/6 güvenlik başlığı uygulanmış. DNSSEC Kapalı. E-posta güvenliği: SPF Açık, DMARC reject. MTA‑STS politikası: Yok. TLS‑RPT Kapalı. security.txt: mevcut (https://wordpress.org/.well-known/security.txt). JS gizleme skoru 0. İtibar: GSB clean, WebRisk clean → genel İyi.

Açıklama — güçlü yönler ve istikrar

Yaş: yaklaşık (≈ 22y 8m) (oluşturma tarihi 2003-03-28T01:07:35Z).

GSB temiz

WebRisk temiz

Sertifika bitiş tarihi: 2025-12-27T19:43:54+00:00.

E-posta güvenliği: SPF Açık, DMARC reject.

Karışık içerik tespit edilmedi.

İşletme bilgilerini güven göstergeleriyle birlikte incelemek, markanın / işletmenin tutarlılığını ve uzun vadeli faaliyet olasılığını daha net değerlendirmeye yardımcı olur.

Ödeme sayfası güvenliğini (HTTPS zorlaması, form gönderim hedefinin alan adı uyumu, betiklerin bütünlüğü) müşteri desteği ve iade politikasıyla birlikte kontrol etmek, gerçek güven düzeyini daha isabetli ortaya koyar.

Açıklama — riskler ve geliştirilmesi gereken noktalar

HSTS olmadığında, downgrade veya ortadaki adam saldırıları HTTPS zorlamasını zayıflatabilir. HSTS'i etkinleştirip preload listesine girmek için hazırlık yapın.

Temel güvenlik başlıklarının eksik olması clickjacking, MIME sniffing ve bilgi sızıntısı gibi riskleri artırır.

DNSSEC kullanılmadığında, güven yalnızca üst ad sunucularına dayanır; bu da bazı ortamlarda DNS tahrifat riskini artırır.

MTA‑STS olmadan SMTP için TLS zorlaması zayıf kalır.

TLS‑RPT olmadığında TLS hatalarına ilişkin sinyalleri toplamak zorlaşır ve işletimsel görünürlük azalır.

İşletme bilgilerini güven göstergeleriyle birlikte incelemek, markanın / işletmenin tutarlılığını ve uzun vadeli faaliyet olasılığını daha net değerlendirmeye yardımcı olur.

Tahmini alan adı yaşı
22y 8m
Kayıt kuruluşu
MarkMonitor Inc.
SSL valid
Evet
SSL expires
2025-12-27T19:43:54+00:00
HTTP status
200
Server / ASN
SINGLEHOP-LLC, US
Final URL
https://wordpress.org/
SPF
Evet
DMARC
Evet
CT wildcard kullanımı
Evet
HSTS preload
Bilinmiyor
security.txt
Evet
TLS‑RPT alıcıları
Yok
Alan adı oluşturma tarihi
2003-03-28T01:07:35Z
Barındırma / AS
SINGLEHOP-LLC
Barındırma ülkesi
United States
GSB durumu
Eşleşme yok
WebRisk durumu
Eşleşme yok
DMARC politikası
reject
PSI mobil
74
PSI masaüstü
95
DNSSEC
Yok
Hukuki / iletişim sayfaları
Hayır
Yapılandırılmış veriler: Organization
Yok
Yapılandırılmış veriler: contactPoint
Yok
Kayıt riski (0–100)
0
dmarc_p
reject
dmarc_rua
mailto:0bqp2jnw@ag.dmarcian.com
dmarc_ruf
mailto:0bqp2jnw@fr.dmarcian.com
mixed_http
0
JS gizleme skoru
0
Ödeme logoları sayısı
0
Görünmeyen metin oranı (%)
0
Diğer alan adlarına POST form sayısı
0
Harici ana bilgisayar logoları / simgeleri
0
YARA matches
0
WordPress Helpdesk

Bu analiz yalnızca referans amaçlı, verilere dayalı otomatik bir görüştür. Lütfen ödeme yapmadan veya dosya indirmeden önce bilgileri kendiniz doğrulayın.

Bu rapor hakkında

  • İlk analiz: -
  • Son güncelleme: 2025-11-22 17:34:55
E-posta

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Performans

Gerçek LCP3306ms
Gerçek INP-ms
Gerçek CLS1
Laboratuvar LCP6092.5ms
Laboratuvar TBT93ms
Mobil skor74
Laboratuvar LCP1393ms
Laboratuvar TBT70ms
Masaüstü skor95
https://wordpress.org/

Güvenlik başlıkları

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
CSP ayarlayın
Bu minimum bir CSP örneğidir. Projenize göre izin verilen kaynakları ayarlayın.
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
İçerik türü sahteciliğini önleyin
add_header X-Content-Type-Options "nosniff" always;
Referrer‑Policy ayarlayın
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
Permissions‑Policy ayarlayın
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;

Alan adı soy ağacı

  1. 2003-03-28
    Alan adı kaydı: 2003-03-28T01:07:35Z

Temel bilgiler

Google Safe Browsing Eşleşme yok
Google Web Risk Eşleşme yok
AbuseIPDB -
SPF Yapılandırılmış
DMARC Yapılandırılmış
DNSSEC Hayır
Çerez güvenliği Yok
Karışık içerik (http) 0
Hukuki sayfalar Yok
DMARC ayrıntıları
DMARC politikası (p): reject
Özet raporlar (rua): mailto:0bqp2jnw@ag.dmarcian.com
Hata raporları (ruf): mailto:0bqp2jnw@fr.dmarcian.com
TXT: v=DMARC1; p=reject; pct=100; rua=mailto:0bqp2jnw@ag.dmarcian.com; ruf=mailto:0bqp2jnw@fr.dmarcian.com;v=DMARC1; p=reject; pct=100; rua=mailto:0bqp2jnw@ag.dmarcian.com; ruf=mailto:0bqp2jnw@fr.dmarcian.com;
HTTP durumu200
Sunucu SINGLEHOP-LLC, US
CDN / Hosting Other CDN
HSTSHayır
Geçerlilik sonu2025-12-27T19:43:54+00:00
VerenLet's Encrypt / E7
Kayıt sahibi / kuruluşSINGLEHOP-LLC, US
Kayıt kuruluşuMarkMonitor Inc.
ASN32475
198.143.128.0/19
BaşlıkBlog Tool, Publishing Platform, and CMS – WordPress.org
Nihai URL: https://wordpress.org/

Tehdit içgörüleri

Düşük risk (risk 23/100)
  • SSL sertifikasının süresi yakında dolacak
  • HSTS olmadığında, downgrade veya ortadaki adam saldırıları HTTPS zorlamasını zayıflatabilir. HSTS'i etkinleştirip preload listesine girmek için hazırlık yapın.
  • Temel güvenlik başlıklarının eksik olması clickjacking, MIME sniffing ve bilgi sızıntısı gibi riskleri artırır.
  • HTTPS sayfasında HTTP kaynakları bulundu

Bu sitenin risk skoru; tarayıcı güvenlik başlıkları, SSL durumu, karışık içerik, e‑posta alanı koruması (SPF/DMARC), yönlendirme / gizleme kalıpları ve Google Safe Browsing ile WebRisk sonuçlarının birleşimiyle hesaplanır. Şu anda belirgin kötü niyetli faaliyet sinyali azdır; ancak güvenlik başlıkları veya e‑posta koruması zayıfsa kimlik avı ve ortadaki adam saldırısı riski artabilir. Önemli bilgi girmeden önce alan adının yazımını ve siteye erişim yolunu (reklam, DM, kısaltılmış URL vb.) tekrar gözden geçirin. Ödeme veya kişisel bilgi girişi öncesinde işletmeci bilgileri (şirket / iletişim), HTTPS zorlaması, DMARC/TLS‑RPT ve karışık içerik durumu kontrol edilmelidir.

Derin tarama (HTML / başlıklar)

Dikkat (deep 46/100)
  • Şifrelenmemiş (HTTP) kaynaklar yükleniyor.
  • Site yapılandırması yoğun şekilde üçüncü taraf kaynaklara dayanıyor.

Mümkünse yalnızca HTTPS kullanacak şekilde yapılandırın ve sayfadaki tüm HTTP kaynaklarını HTTPS ile değiştirin.

HTTP durumu (derin) 200
Set‑Cookie (sayı) 0
Yetersiz çerez güvenliği Secure×0 / HttpOnly×0 / SameSite×0
HTTP kaynakları (derin) 1
Üçüncü taraf ana bilgisayarlar (üst) 10
Toplanma zamanı: 2025-11-22T17:34:55+00:00
wordpress.org s.w.org w.org fonts.googleapis.com fonts.gstatic.com af.wordpress.org am.wordpress.org arg.wordpress.org ar.wordpress.org as.wordpress.org
HTTP kaynak örneklerini göster
http://wordpress.org/news/feed/
Iframe ana bilgisayarları
googletagmanager.com

Kullanım senaryoları

Bu sitede ödeme yaparsan

Bazı teknik veya itibar sinyalleri dikkatli olman gerektiğini gösteriyor. Ödeme bilgilerini girmeden önce adres çubuğunu, HTTPS’i ve tarayıcı uyarılarını mutlaka kontrol et. Karışık veya şifrelenmemiş (HTTP) içerik ya da zayıf TLS, bazı ağlarda ödeme verilerini veya oturum belirteçlerini açığa çıkarabilir.

Bu sitede oturum açar veya kişisel bilgi girersen

Açık bir kötü amaçlı desen bulunmadı, yine de parolalar ve 2FA kodları çok hassastır. Aynı parolayı birden fazla sitede yeniden kullanmaktan kaçın.

Sunucu konumu

United States (US) · ASN 32475 / SINGLEHOP-LLC

Geçmiş

Değişim --

Son eklenen siteler

İncelemeler

Ortalama - / toplam 0

Sağlama toplamı 6ea71e1572f6a08d8d09607a6a4fe53effd2d5738e108256c73ffa9a9613c422

Analiz ediliyor

Çeşitli sinyaller ve herkese açık bilgiler toplanıyor.

  1. Başlangıç
  2. DNS / WHOIS alma
  3. HTTP yanıtını kontrol etme
  4. SSL/TLS doğrulama
  5. İtibar sorgulama
  6. PageSpeed verilerini toplama
  7. Güvenlik başlıklarını analiz etme
  8. E-posta güvenliğini kontrol etme
  9. Gelişmiş sinyalleri birleştirme
  10. Raporu oluşturma