yonderdesk.com bir dolandırıcılık sitesi mi? Scam, spam ve yorumlar

Puan
80
HTTP durumu
200
http://yonderdesk.com/
SSL/TLS
Geçersiz
-
Sunucu / AS
openresty/1.27.1.2
44.233.250.75
Siteyi aç

Puan kartları ve öne çıkanlar

Güvenlik
İtibar
Dolandırıcılık olasılığı

Uyarı sinyalleri

  • [Düşük] WHOIS bilgileri maskelenmiş / gizli.
  • [Orta] Geçerli bir SSL/TLS sertifikası bulunamadı.

İtibar

Open PageRank 1.64 / 10
Tranco - Küresel
Kaynak: top-1m.csv

İnceleme özeti — yonderdesk.com

Genel 80 (Büyük ölçüde güvenli)

Birçok güvenlik göstergesi olumlu ve belirgin risk sinyali az.

Artılar

  • HSTS etkin
  • CSP yapılandırılmış
  • Alan adı yaşı ≥ 1 yıl

Eksiler

  • Geçerli SSL/TLS sertifikası yok
  • SPF yapılandırılmamış
  • DMARC yapılandırılmamış

Detaylı inceleme — yonderdesk.com

Alan adı incelemesi

Alan adı oluşturulma tarihi: 2024-11-05T08:47:17Z (≈ 1y 1m). Kayıt kuruluşu: Spaceship, Inc.. Barındırma / AS: openresty/1.27.1.2 — United States. Popülerlik: OPR 1.64/10. İtibar: GSB temiz WebRisk temiz.

Mağaza / işlem incelemesi

Karışık içerik tespit edilmedi. Karışık içerik tespit edilmedi. Yapılandırılmış veriler: Organization Yok, contactPoint Yok. Görünmez metin oranı 0%.

Teknik inceleme

HTTP 200 Başarılı · Sunucu openresty/1.27.1.2. HSTS Açık (preload: Etkin). 5/6 güvenlik başlığı uygulanmış. DNSSEC Kapalı. MTA‑STS politikası: Yok. security.txt: yok. JS gizleme skoru 0. İtibar: GSB clean, WebRisk clean → genel İyi.

Açıklama — güçlü yönler ve istikrar

Yaş: yaklaşık (≈ 1y 1m) (oluşturma tarihi 2024-11-05T08:47:17Z).

GSB temiz

WebRisk temiz

5/6 güvenlik başlığı uygulanmış.

Karışık içerik tespit edilmedi.

İşletme bilgilerini güven göstergeleriyle birlikte incelemek, markanın / işletmenin tutarlılığını ve uzun vadeli faaliyet olasılığını daha net değerlendirmeye yardımcı olur.

Ödeme sayfası güvenliğini (HTTPS zorlaması, form gönderim hedefinin alan adı uyumu, betiklerin bütünlüğü) müşteri desteği ve iade politikasıyla birlikte kontrol etmek, gerçek güven düzeyini daha isabetli ortaya koyar.

Güvenlik başlıkları, otomatik sertifika yenileme, e‑posta alanı koruması (DMARC/TLS‑RPT) ve karışık içeriğin kaldırılması gibi temel sıkılaştırma adımları, genel güvenilirliği ve teslim / görünürlük istikrarını artırır.

Açıklama — riskler ve geliştirilmesi gereken noktalar

DNSSEC kullanılmadığında, güven yalnızca üst ad sunucularına dayanır; bu da bazı ortamlarda DNS tahrifat riskini artırır.

DMARC yoksa veya p=none ise, gönderici sahteciliğine karşı koruma zayıftır. quarantine/reject politikalarını değerlendirin.

MTA‑STS olmadan SMTP için TLS zorlaması zayıf kalır.

security.txt olmaması, güvenlik açığı bildirim kanalını belirsiz hale getirir ve yanıtların gecikmesine yol açabilir.

İşletme bilgilerini güven göstergeleriyle birlikte incelemek, markanın / işletmenin tutarlılığını ve uzun vadeli faaliyet olasılığını daha net değerlendirmeye yardımcı olur.

Ödeme sayfası güvenliğini (HTTPS zorlaması, form gönderim hedefinin alan adı uyumu, betiklerin bütünlüğü) müşteri desteği ve iade politikasıyla birlikte kontrol etmek, gerçek güven düzeyini daha isabetli ortaya koyar.

Registration Possible

Bu analiz yalnızca referans amaçlı, verilere dayalı otomatik bir görüştür. Lütfen ödeme yapmadan veya dosya indirmeden önce bilgileri kendiniz doğrulayın.

Bu rapor hakkında

  • İlk analiz: -
  • Son güncelleme: 2025-11-19 09:22:10
E-posta

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

Performans

Gerçek LCP-ms
Gerçek INP-ms
Gerçek CLS-
Laboratuvar LCP4422.7ms
Laboratuvar TBT0ms
Mobil skor76
Laboratuvar LCP1438.7ms
Laboratuvar TBT0ms
Masaüstü skor92
http://yonderdesk.com/

Güvenlik başlıkları

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
Permissions‑Policy ayarlayın
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
SPF ayarlayın
v=spf1 include:_spf.google.com ~all
DMARC ayarlayın
v=DMARC1; p=quarantine; rua=mailto:dmarc@yonderdesk.com; ruf=mailto:dmarc@yonderdesk.com; fo=1
MX kayıtları ekleyin
@  3600  MX  10  mail.yonderdesk.com.

Alan adı soy ağacı

  1. 2024-11-05
    Alan adı kaydı: 2024-11-05T08:47:17Z

Temel bilgiler

Google Safe Browsing Eşleşme yok
Google Web Risk Eşleşme yok
AbuseIPDB 0%
SPF -
DMARC -
DNSSEC Hayır
Çerez güvenliği Yok
Karışık içerik (http) 0
Hukuki sayfalar Yok
HTTP durumu200
Sunucu openresty/1.27.1.2
CDN / Hosting AWS CloudFront
HSTSEvet
Geçerlilik sonu-
Veren-
Kayıt sahibi / kuruluşPrivacy service provided by Withheld for Privacy ehf
Kayıt kuruluşuSpaceship, Inc.
ASN16509
52.0.0.0/10
BaşlıkParking Page
Nihai URL: http://yonderdesk.com/

Tehdit içgörüleri

Düşük risk (risk 35/100)
  • Geçersiz veya süresi dolmuş SSL/TLS sertifikaları tarayıcı uyarılarına yol açar ve ortadaki adam saldırıları veya sahte sitelerle karışma riskini yükseltir. Sertifika durumunu düzenli olarak kontrol edin.
  • SPF yoksa, gönderen sahteciliğine karşı dayanıklılık düşüktür. Posta gönderen tüm alan adları için SPF kaydı oluşturmanız önerilir.
  • DMARC yoksa veya p=none ise, gönderici sahteciliğine karşı koruma zayıftır. quarantine/reject politikalarını değerlendirin.

Bu sitenin risk skoru; tarayıcı güvenlik başlıkları, SSL durumu, karışık içerik, e‑posta alanı koruması (SPF/DMARC), yönlendirme / gizleme kalıpları ve Google Safe Browsing ile WebRisk sonuçlarının birleşimiyle hesaplanır. Şu anda belirgin kötü niyetli faaliyet sinyali azdır; ancak güvenlik başlıkları veya e‑posta koruması zayıfsa kimlik avı ve ortadaki adam saldırısı riski artabilir. Önemli bilgi girmeden önce alan adının yazımını ve siteye erişim yolunu (reklam, DM, kısaltılmış URL vb.) tekrar gözden geçirin. Ödeme veya kişisel bilgi girişi öncesinde işletmeci bilgileri (şirket / iletişim), HTTPS zorlaması, DMARC/TLS‑RPT ve karışık içerik durumu kontrol edilmelidir.

Kullanım senaryoları

Bu sitede ödeme yaparsan

Bazı teknik veya itibar sinyalleri dikkatli olman gerektiğini gösteriyor. Ödeme bilgilerini girmeden önce adres çubuğunu, HTTPS’i ve tarayıcı uyarılarını mutlaka kontrol et. Karışık veya şifrelenmemiş (HTTP) içerik ya da zayıf TLS, bazı ağlarda ödeme verilerini veya oturum belirteçlerini açığa çıkarabilir. DMARC’ın olmaması veya zayıf ayarlanması, sahte ödeme e-postalarının gönderilmesini kolaylaştırır. Beklenmeyen mesajlardaki bağlantılara tıklamak yerine alan adını kendin yazman daha güvenlidir.

Bu sitede oturum açar veya kişisel bilgi girersen

Bazı betik, içerik veya başlık desenleri dikkat gerektirir. Kimlik bilgilerini girmeden önce oturum açma bağlantısını resmi kaynaklarla karşılaştır.

Sunucu konumu

United States (US) · ASN 16509 / AMAZON-02

Geçmiş

Değişim --

Son eklenen siteler

İncelemeler

Ortalama - / toplam 0

Sağlama toplamı ffa18c4f523862fd30d0105e0fe04f6dd6c209c25d36526fe4b2528196e891f4

Analiz ediliyor

Çeşitli sinyaller ve herkese açık bilgiler toplanıyor.

  1. Başlangıç
  2. DNS / WHOIS alma
  3. HTTP yanıtını kontrol etme
  4. SSL/TLS doğrulama
  5. İtibar sorgulama
  6. PageSpeed verilerini toplama
  7. Güvenlik başlıklarını analiz etme
  8. E-posta güvenliğini kontrol etme
  9. Gelişmiş sinyalleri birleştirme
  10. Raporu oluşturma