facebook.com 是詐騙網站嗎?詐騙、垃圾與評價

分數
87
HTTP 狀態
301
https://facebook.com/
SSL/TLS
有效
2025-11-24T23:59:59+00:00
伺服器/AS
FACEBOOK, US
2a03:2880:f10f:187:face:b00c:0:25de
開啟網站

評分與重點

安全性
評價
詐騙可能性

概覽

標籤
Facebook

アメリカのオンライン・ソーシャルメディア、ソーシャル・ネットワーキング・サービス

來源:
Wikidata 維基百科 (英文) 維基百科 (日文) 維基百科 (亞齊文) 維基百科 (南非荷蘭文) 維基百科 (阿爾巴尼亞文) 維基百科 (阿姆哈拉文)
+220 顯示更多語言
維基百科 (阿拉貢文) 維基百科 (古英文) 維基百科 (阿拉伯文) 維基百科 (摩洛哥阿拉伯文) 維基百科 (埃及阿拉伯文) 維基百科 (阿薩姆文) 維基百科 (阿斯圖里亞文) 維基百科 (阿瓦爾文) 維基百科 (阿瓦文) 維基百科 (亞塞拜然文) 維基百科 (azb) 維基百科 (峇里文) 維基百科 (巴伐利亞文) 維基百科 (bat) 維基百科 (比科爾文) 維基百科 (白俄羅斯文) 維基百科 (白俄羅斯文) 維基百科 (貝塔維文) 維基百科 (保加利亞文) 維基百科 (博傑普爾文) 維基百科 (班亞爾文) 維基百科 (blk) 維基百科 (孟加拉文) 維基百科 (布列塔尼文) 維基百科 (波士尼亞文) 維基百科 (加泰蘭文) 維基百科 (cdo) 維基百科 (車臣文) 維基百科 (宿霧文) 維基百科 (柴羅基文) 維基百科 (沙伊安文) 維基百科 (中庫德文) 維基百科 (克里文) 維基百科 (捷克文) 維基百科 (宗教斯拉夫文) 維基百科 (楚瓦什文) 維基百科 (威爾斯文) 維基百科 (丹麥文) 維基百科 (dag) 維基百科 (德文) 維基百科 (丁卡文) 維基百科 (扎扎文) 維基百科 (dty) 維基百科 (迪維西文) 維基百科 (希臘文) 維基百科 (eml) 維基百科 (世界文) 維基百科 (西班牙文) 維基百科 (愛沙尼亞文) 維基百科 (巴斯克文) 維基百科 (埃斯特雷馬杜拉文) 維基百科 (波斯文) 維基百科 (芬蘭文) 維基百科 (法羅文) 維基百科 (法文) 維基百科 (法蘭克-普羅旺斯文) 維基百科 (西弗里西亞文) 維基百科 (愛爾蘭文) 維基百科 (贛語) 維基百科 (加利西亞文) 維基百科 (瓜拉尼文) 維基百科 (哥德文) 維基百科 (古吉拉特文) 維基百科 (瓦尤文) 維基百科 (曼島文) 維基百科 (豪撒文) 維基百科 (客家話) 維基百科 (希伯來文) 維基百科 (印地文) 維基百科 (克羅埃西亞文) 維基百科 (匈牙利文) 維基百科 (亞美尼亞文) 維基百科 (hyw) 維基百科 (國際文) 維基百科 (伊班文) 維基百科 (印尼文) 維基百科 (國際文(E)) 維基百科 (依奴皮維克文) 維基百科 (伊多文) 維基百科 (冰島文) 維基百科 (義大利文) 維基百科 (因紐特文) 維基百科 (爪哇文) 維基百科 (喬治亞文) 維基百科 (卡拉卡爾帕克文) 維基百科 (卡比爾文) 維基百科 (卡巴爾達文) 維基百科 (kbp) 維基百科 (卡塔布文) 維基百科 (哈薩克文) 維基百科 (高棉文) 維基百科 (坎那達文) 維基百科 (卡努里文) 維基百科 (韓文) 維基百科 (喀什米爾文) 維基百科 (科隆文) 維基百科 (庫德文) 維基百科 (吉爾吉斯文) 維基百科 (拉丁文) 維基百科 (拉迪諾文) 維基百科 (盧森堡文) 維基百科 (新共同語言) 維基百科 (林堡文) 維基百科 (倫巴底文) 維基百科 (寮文) 維基百科 (立陶宛文) 維基百科 (拉脫維亞文) 維基百科 (馬都拉文) 維基百科 (邁蒂利文) 維基百科 (馬達加斯加文) 維基百科 (馬里文) 維基百科 (米南卡堡文) 維基百科 (馬其頓文) 維基百科 (馬來亞拉姆文) 維基百科 (蒙古文) 維基百科 (mnw) 維基百科 (馬拉地文) 維基百科 (馬來文) 維基百科 (馬爾他文) 維基百科 (緬甸文) 維基百科 (厄爾茲亞文) 維基百科 (馬贊德蘭文) 維基百科 (nah) 維基百科 (低地德文) 維基百科 (低地德文) 維基百科 (尼泊爾文) 維基百科 (尼瓦爾文) 維基百科 (尼亞斯文) 維基百科 (荷蘭文) 維基百科 (耐諾斯克挪威文) 維基百科 (挪威文) 維基百科 (曼德文字 (N’Ko)) 維基百科 (nrm) 維基百科 (納瓦荷文) 維基百科 (尼揚賈文) 維基百科 (奧克西坦文) 維基百科 (奧羅莫文) 維基百科 (歐迪亞文) 維基百科 (奧塞提文) 維基百科 (旁遮普文) 維基百科 (潘加辛文) 維基百科 (潘帕嘉文) 維基百科 (帕皮阿門托文) 維基百科 (奈及利亞皮欽文) 維基百科 (賓夕法尼亞德文) 維基百科 (波蘭文) 維基百科 (皮埃蒙特文) 維基百科 (拉亨達文) 維基百科 (普什圖文) 維基百科 (葡萄牙文) 維基百科 (蓋楚瓦文) 維基百科 (羅曼斯文) 維基百科 (吉普賽文) 維基百科 (羅馬尼亞文) 維基百科 (俄文) 維基百科 (盧安達文) 維基百科 (梵文) 維基百科 (雅庫特文) 維基百科 (桑塔利文) 維基百科 (西西里文) 維基百科 (蘇格蘭文) 維基百科 (信德文) 維基百科 (北薩米文) 維基百科 (桑戈文) 維基百科 (塞爾維亞克羅埃西亞文) 維基百科 (希爾哈文) 維基百科 (撣文) 維基百科 (僧伽羅文) 維基百科 (英文) 維基百科 (斯洛伐克文) 維基百科 (斯洛維尼亞文) 維基百科 (薩摩亞文) 維基百科 (伊納里薩米文) 維基百科 (索馬利文) 維基百科 (阿爾巴尼亞文) 維基百科 (塞爾維亞文) 維基百科 (沙特菲士蘭文) 維基百科 (巽他文) 維基百科 (瑞典文) 維基百科 (史瓦希里文) 維基百科 (syl) 維基百科 (西利西亞文) 維基百科 (szy) 維基百科 (坦米爾文) 維基百科 (tdd) 維基百科 (泰盧固文) 維基百科 (泰頓文) 維基百科 (塔吉克文) 維基百科 (泰文) 維基百科 (提格利尼亞文) 維基百科 (土庫曼文) 維基百科 (塔加路族文) 維基百科 (塔里什文) 維基百科 (土耳其文) 維基百科 (韃靼文) 維基百科 (圖姆布卡文) 維基百科 (特威文) 維基百科 (圖瓦文) 維基百科 (烏德穆爾特文) 維基百科 (維吾爾文) 維基百科 (烏克蘭文) 維基百科 (烏都文) 維基百科 (烏茲別克文) 維基百科 (威尼斯文) 維基百科 (維普森文) 維基百科 (越南文) 維基百科 (西佛蘭德文) 維基百科 (沃拉普克文) 維基百科 (瓦隆文) 維基百科 (瓦瑞文) 維基百科 (吳語) 維基百科 (明格列爾文) 維基百科 (意第緒文) 維基百科 (約魯巴文) 維基百科 (標準摩洛哥塔馬塞特文) 維基百科 (中文) 維基百科 (中文) 維基百科 (閩南語) 維基百科 (中文) 維基百科 (祖魯文)

警示訊號

未偵測到明顯警告。

評價/信譽

Open PageRank 10.00 / 10
Tranco 4 全球
來源: top-1m.csv

評測摘要 — facebook.com

總分 87(大致安全)

多項安全指標表現良好,明顯風險訊號較少。

優點

  • 有有效的 SSL/TLS 憑證
  • 已啟用 HSTS
  • 已設定 SPF
  • 已設定 DMARC
  • 網域年齡 ≥ 1 年

缺點

  • 未設定 CSP

詳細評測 — facebook.com

網域評測

網域建立時間:1997-03-29T05:00:00Z(约 28年8个月)。 註冊商:RegistrarSafe, LLC。 主機/AS:FACEBOOK, US — Japan。 人氣:Tranco #4, OPR 10.00/10。 評價:GSB:無風險紀錄 WebRisk:無風險紀錄。 郵件安全:SPF 開啟,DMARC reject。 憑證有效至:2025-11-24T23:59:59+00:00。

商店/交易評測

未偵測到混合內容。 未偵測到混合內容。 結構化資料:Organization 不存在,contactPoint 不存在。 不可見文字比例 0%。

技術評測

HTTP 301 重新導向 · 伺服器 FACEBOOK, US。 HSTS 關閉(preload:已列入預載清單)。 已套用 1/6 個安全標頭。 DNSSEC 關閉。 郵件安全:SPF 開啟,DMARC reject。 MTA‑STS 政策:測試。 TLS‑RPT 開啟 (sts-reports@facebookmail.com)。 security.txt:已提供(https://facebook.com/.well-known/security.txt)。 JS 混淆分數 0。 評價:GSB clean,WebRisk clean → 綜合 良好。

說明 — 優勢與穩定性

站點年齡:約 (约 28年8个月(建立於 1997-03-29T05:00:00Z)。

GSB:無風險紀錄

WebRisk:無風險紀錄

憑證有效至:2025-11-24T23:59:59+00:00。

郵件安全:SPF 開啟,DMARC reject。

未偵測到混合內容。

結合營運資訊與信任指標,可更清楚判斷品牌/事業的一致性與長期營運可能性。

將付款頁的安全性(HTTPS 強制、表單送出主機是否同網域、程式碼完整性)與客服服務、退貨政策一併檢視,能更準確評估實際信任程度。

同步加強安全標頭、憑證自動續期、郵件網域保護(DMARC/TLS‑RPT)以及移除混合內容,可整體提升可靠度與傳輸穩定性。

說明 — 風險與待改善項目

未啟用 HSTS 時,降級攻擊或中間人攻擊可能削弱 HTTPS 強制效果。建議啟用 HSTS,並準備申請加入預載清單(preload)。

缺少關鍵安全標頭時,容易遭受點選劫持、MIME 嗅探與資訊外洩等攻擊。

未使用 DNSSEC 時,只能依賴上層名稱伺服器的信任度,在某些環境下 DNS 篡改風險會提高。

結合營運資訊與信任指標,可更清楚判斷品牌/事業的一致性與長期營運可能性。

將付款頁的安全性(HTTPS 強制、表單送出主機是否同網域、程式碼完整性)與客服服務、退貨政策一併檢視,能更準確評估實際信任程度。

同步加強安全標頭、憑證自動續期、郵件網域保護(DMARC/TLS‑RPT)以及移除混合內容,可整體提升可靠度與傳輸穩定性。

預估網域年齡
28y 8m
註冊商
RegistrarSafe, LLC
註冊人/組織
Meta Platforms, Inc.
SSL valid
SSL expires
2025-11-24T23:59:59+00:00
HTTP status
301
Server / ASN
FACEBOOK, US
Final URL
https://facebook.com/
SPF
DMARC
CT 萬用字元使用
HSTS 預載
已列入預載清單
security.txt
MTA‑STS
測試
TLS‑RPT 接收端
存在
網域建立日期
1997-03-29T05:00:00Z
主機/AS
FACEBOOK
主機所在國家
Japan
GSB 狀態
無相符紀錄
WebRisk 狀態
無相符紀錄
DMARC 政策
reject
PSI 行動端
77
PSI 桌面端
94
DNSSEC
不存在
法律/聯絡頁面
結構化資料:Organization
不存在
結構化資料:contactPoint
不存在
註冊風險(0–100)
5
dmarc_p
reject
dmarc_rua
mailto:a@dmarc.facebookmail.com
dmarc_ruf
mailto:fb-dmarc@datafeeds.phishlabs.com
mixed_http
0
JS 混淆分數
0
支付 Logo 出現次數
0
不可見文字比例(%)
0
跨網域 POST 表單數量
0
外部主機提供的 Logo/圖示
0
YARA matches
0

本分析為依據資料產生的自動化參考意見,僅供參考。在進行付款或下載之前,請務必自行再次確認相關資訊。

關於本報告

  • 首次分析: -
  • 最後更新: 2025-11-17 13:49:49
電子郵件

效能

實測 LCP3474ms
實測 INP-ms
實測 CLS1
實驗室 LCP4066.6ms
實驗室 TBT0ms
行動端分數77
實驗室 LCP1195.8ms
實驗室 TBT13ms
桌面端分數94
https://facebook.com/

安全標頭

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
設定 CSP
以下為最小 CSP 範例,請依專案實際情況調整允許來源。
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
防止內容類型偽裝
add_header X-Content-Type-Options "nosniff" always;
防範點選劫持
add_header X-Frame-Options "SAMEORIGIN" always;
設定 Referrer‑Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
設定 Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;

重點摘要

Google Safe Browsing 無相符紀錄
Google Web Risk 無相符紀錄
AbuseIPDB 0%
SPF 已設定
DMARC 已設定
DNSSEC
Cookie 安全 不存在
混合內容(http) 0
法律頁面 不存在
DMARC 詳細資訊
DMARC 政策(p): reject
彙總報告(rua): mailto:a@dmarc.facebookmail.com
失敗報告(ruf): mailto:fb-dmarc@datafeeds.phishlabs.com
TXT: v=DMARC1; p=reject; rua=mailto:a@dmarc.facebookmail.com; ruf=mailto:fb-dmarc@datafeeds.phishlabs.com; pct=100v=DMARC1; p=reject; rua=mailto:a@dmarc.facebookmail.com; ruf=mailto:fb-dmarc@datafeeds.phishlabs.com; pct=100
HTTP 狀態301
伺服器FACEBOOK, US
HSTS
有效至2025-11-24T23:59:59+00:00
簽發者DigiCert Inc / DigiCert Global G2 TLS RSA SHA256 2020 CA1
註冊人/組織Meta Platforms, Inc.
註冊商RegistrarSafe, LLC
ASN32934
網路31.13.64.0/18
標題-
最終 URL: https://facebook.com/

威脅洞察

低風險 (risk 13/100)
  • SSL 憑證即將到期
  • 未啟用 HSTS 時,降級攻擊或中間人攻擊可能削弱 HTTPS 強制效果。建議啟用 HSTS,並準備申請加入預載清單(preload)。
  • 缺少關鍵安全標頭時,容易遭受點選劫持、MIME 嗅探與資訊外洩等攻擊。

本網站的風險分數是綜合瀏覽器安全標頭、SSL 狀態、混合內容、郵件網域保護(SPF/DMARC)、重新導向/混淆模式,以及 Google Safe Browsing 與 WebRisk 結果所計算而成。 目前尚未發現明顯惡意跡象,但若安全標頭或郵件防護不足,釣魚與中間人攻擊的風險仍可能提高。在輸入重要資訊前,請再檢查網域拼字與存取管道(廣告/私訊/縮網址等)。 在輸入付款或個人資訊之前,請確認營運者資訊(公司/聯絡方式)、HTTPS 強制情況、DMARC/TLS‑RPT 設定,以及是否存在混合內容。

深度掃描(HTML/標頭)

大致安全 (deep 10/100)
  • 部分 Cookie 缺少 Secure/HttpOnly/SameSite 等安全屬性。

對於工作階段/登入類 Cookie,務必設定 Secure、HttpOnly 與 SameSite 屬性。

HTTP 狀態(deep) 200
Set‑Cookie(數量) 2
Cookie 安全性不足 Secure×0 / HttpOnly×0 / SameSite×2
HTTP 資源(deep) 0
第三方主機(前幾名) 3
蒐集時間: 2025-11-17T13:49:15+00:00
static.xx.fbcdn.net m.facebook.com facebook.com
Set‑Cookie(範例)
fr=0rsZo3OLjb6HGrlub..BpGyfb..AAA.0.0.BpGyfb.AWdceV2xTJiND6Zf6eVwp5S4g9g; expires=Sun, 15-Feb-2026 13:49:15 GMT; Max-Age=7776000; path=/; domain=.facebook.com; secure; httponly</code><br><code>sb=2ycbaY8O__eUX2eOzEFCEXKs; expires=Tue, 22-Dec-2026 13:49:15 GMT; Max-Age=34560000; path=/; domain=.facebook.com; secure; httponly

伺服器位置

Japan (JP) · ASN 32934 / FACEBOOK

歷史紀錄

變化量 --

最近新增網站

使用者評價

平均 -/共 0 則

雜湊/檢查碼 fb7b1caa92fea2420a729255ce10f1580e2e69527e4b3eb793a2ec80b0991123

分析中

正在彙整各種訊號與公開資訊。

  1. 開始作業
  2. 取得 DNS/WHOIS
  3. 檢查 HTTP 回應
  4. 驗證 SSL/TLS
  5. 查詢評價資料
  6. 收集 PageSpeed 資料
  7. 分析安全標頭
  8. 檢查郵件安全
  9. 整合進階訊號
  10. 產生報告