livemint.com 是詐騙網站嗎?詐騙、垃圾與評價

分數
88
HTTP 狀態
301
https://livemint.com/
SSL/TLS
有效
2026-07-06T23:59:59+00:00
伺服器/AS
AKAMAI-ASN1, NL
2600:1410:b000::17d3:7599
開啟網站

評分與重點

安全性
評價
詐騙可能性

概覽

標籤
ミント

newspaper

警示訊號

  • [低] Cookie 安全屬性不足(共 3 個)。

評價/信譽

Open PageRank 6.31 / 10
Tranco 3008 全球
來源: top-1m.csv

評測摘要 — livemint.com

總分 88(大致安全)

多項安全指標表現良好,明顯風險訊號較少。

優點

  • 有有效的 SSL/TLS 憑證
  • 已啟用 HSTS
  • 已設定 SPF
  • 已設定 DMARC
  • 網域年齡 ≥ 1 年

缺點

  • 未設定 CSP

詳細評測 — livemint.com

網域評測

網域建立時間:2006-11-29T10:35:06Z(约 19年0个月)。 註冊商:GoDaddy.com, LLC。 主機/AS:AKAMAI-ASN1, NL — South Korea。 人氣:Tranco #3008, OPR 6.31/10。 評價:GSB:無風險紀錄 WebRisk:無風險紀錄。 郵件安全:SPF 開啟,DMARC quarantine。 憑證有效至:2026-07-06T23:59:59+00:00。

商店/交易評測

未偵測到混合內容。 未偵測到混合內容。 結構化資料:Organization 不存在,contactPoint 不存在。 不可見文字比例 0%。

技術評測

HTTP 301 重新導向 · 伺服器 AKAMAI-ASN1, NL。 HSTS 關閉(preload:未知)。 已套用 2/6 個安全標頭。 DNSSEC 關閉。 郵件安全:SPF 開啟,DMARC quarantine。 MTA‑STS 政策:無。 TLS‑RPT 關閉。 security.txt:未提供。 缺少的 Cookie 屬性:Secure×1/HttpOnly×1/SameSite×1。 JS 混淆分數 0。 評價:GSB clean,WebRisk clean → 綜合 良好。

說明 — 優勢與穩定性

站點年齡:約 (约 19年0个月(建立於 2006-11-29T10:35:06Z)。

GSB:無風險紀錄

WebRisk:無風險紀錄

憑證有效至:2026-07-06T23:59:59+00:00。

郵件安全:SPF 開啟,DMARC quarantine。

未偵測到混合內容。

結合營運資訊與信任指標,可更清楚判斷品牌/事業的一致性與長期營運可能性。

將付款頁的安全性(HTTPS 強制、表單送出主機是否同網域、程式碼完整性)與客服服務、退貨政策一併檢視,能更準確評估實際信任程度。

同步加強安全標頭、憑證自動續期、郵件網域保護(DMARC/TLS‑RPT)以及移除混合內容,可整體提升可靠度與傳輸穩定性。

說明 — 風險與待改善項目

未啟用 HSTS 時,降級攻擊或中間人攻擊可能削弱 HTTPS 強制效果。建議啟用 HSTS,並準備申請加入預載清單(preload)。

缺少關鍵安全標頭時,容易遭受點選劫持、MIME 嗅探與資訊外洩等攻擊。

未使用 DNSSEC 時,只能依賴上層名稱伺服器的信任度,在某些環境下 DNS 篡改風險會提高。

缺少 MTA‑STS 會削弱 SMTP 傳輸中 TLS 的強制力。

沒有 TLS‑RPT 時較難蒐集 TLS 失敗訊號,會降低營運端的監控能見度。

缺少 security.txt 會使漏洞回報管道不夠清楚,可能導致處理延遲。

未設定 Secure/HttpOnly/SameSite 的 Cookie,較容易遭竊取或遭會話固定攻擊。

結合營運資訊與信任指標,可更清楚判斷品牌/事業的一致性與長期營運可能性。

將付款頁的安全性(HTTPS 強制、表單送出主機是否同網域、程式碼完整性)與客服服務、退貨政策一併檢視,能更準確評估實際信任程度。

同步加強安全標頭、憑證自動續期、郵件網域保護(DMARC/TLS‑RPT)以及移除混合內容,可整體提升可靠度與傳輸穩定性。

預估網域年齡
19y 0m
註冊商
GoDaddy.com, LLC
SSL valid
SSL expires
2026-07-06T23:59:59+00:00
HTTP status
301
Server / ASN
AKAMAI-ASN1, NL
Final URL
https://livemint.com/
SPF
DMARC
CT 萬用字元使用
HSTS 預載
未知
security.txt
TLS‑RPT 接收端
不存在
網域建立日期
2006-11-29T10:35:06Z
主機/AS
Akamai International B.V.
主機所在國家
South Korea
GSB 狀態
無相符紀錄
WebRisk 狀態
無相符紀錄
DMARC 政策
quarantine
DNSSEC
不存在
法律/聯絡頁面
結構化資料:Organization
不存在
結構化資料:contactPoint
不存在
註冊風險(0–100)
3
dmarc_p
quarantine
dmarc_align
r/r
dmarc_rua
mailto:rua@godmarc.io
dmarc_ruf
mailto:ruf@godmarc.io
mixed_http
0
cookie_no_secure
1
cookie_no_httponly
1
cookie_no_samesite
1
JS 混淆分數
0
支付 Logo 出現次數
0
不可見文字比例(%)
0
跨網域 POST 表單數量
0
外部主機提供的 Logo/圖示
0
YARA matches
0

本分析為依據資料產生的自動化參考意見,僅供參考。在進行付款或下載之前,請務必自行再次確認相關資訊。

關於本報告

  • 首次分析: -
  • 最後更新: 2025-11-30 23:17:26
電子郵件

Traffic signals

UTM source -
UTM medium -
ref / from -
Shortened URLs on page 0

效能

實測 LCP-ms
實測 INP-ms
實測 CLS-
實驗室 LCP-ms
實驗室 TBT-ms
行動端分數-
行動端量測錯誤: request_failed
實驗室 LCP-ms
實驗室 TBT-ms
桌面端分數-
桌面端量測錯誤: request_failed
https://livemint.com/

安全標頭

  • HSTS
  • Content‑Security‑Policy
  • X‑Content‑Type‑Options
  • X‑Frame‑Options
  • Referrer‑Policy
  • Permissions‑Policy
設定 CSP
以下為最小 CSP 範例,請依專案實際情況調整允許來源。
add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; object-src 'none'; base-uri 'self'";
防止內容類型偽裝
add_header X-Content-Type-Options "nosniff" always;
設定 Referrer‑Policy
add_header Referrer-Policy "strict-origin-when-cross-origin" always;
設定 Permissions‑Policy
add_header Permissions-Policy "geolocation=(); microphone=(); camera=()" always;
為 Cookie 加上安全屬性
Set-Cookie: name=value; Path=/; Secure; HttpOnly; SameSite=Lax
範例: Meta-Geo=KR----INCHON

網域沿革

  1. 2006-11-29
    網域註冊時間:2006-11-29T10:35:06Z

重點摘要

Google Safe Browsing 無相符紀錄
Google Web Risk 無相符紀錄
AbuseIPDB -
SPF 已設定
DMARC 已設定
DNSSEC
Cookie 安全 Secure×1 / HttpOnly×1 / SameSite×1
混合內容(http) 0
法律頁面 不存在
DMARC 詳細資訊
DMARC 政策(p): quarantine
DKIM 對齊(adkim): r
SPF 對齊(aspf): r
彙總報告(rua): mailto:rua@godmarc.io
失敗報告(ruf): mailto:ruf@godmarc.io
TXT: v=DMARC1; p=quarantine; rua=mailto:rua@godmarc.io; ruf=mailto:ruf@godmarc.io; adkim=r; aspf=r; fo=1; pct=100; rf=afrf;v=DMARC1; p=quarantine; rua=mailto:rua@godmarc.io; ruf=mailto:ruf@godmarc.io; adkim=r; aspf=r; fo=1; pct=100; rf=afrf;
HTTP 狀態301
伺服器 AKAMAI-ASN1, NL
CDN / Hosting Akamai CDN
HSTS
有效至2026-07-06T23:59:59+00:00
簽發者DigiCert Inc / DigiCert Global G3 TLS ECC SHA384 2020 CA1
註冊人/組織AKAMAI-ASN1, NL
註冊商GoDaddy.com, LLC
ASN20940
網路23.192.0.0/11
標題-
最終 URL: https://livemint.com/

威脅洞察

低風險 (risk 3/100)
  • 未啟用 HSTS 時,降級攻擊或中間人攻擊可能削弱 HTTPS 強制效果。建議啟用 HSTS,並準備申請加入預載清單(preload)。
  • 缺少關鍵安全標頭時,容易遭受點選劫持、MIME 嗅探與資訊外洩等攻擊。

本網站的風險分數是綜合瀏覽器安全標頭、SSL 狀態、混合內容、郵件網域保護(SPF/DMARC)、重新導向/混淆模式,以及 Google Safe Browsing 與 WebRisk 結果所計算而成。 目前尚未發現明顯惡意跡象,但若安全標頭或郵件防護不足,釣魚與中間人攻擊的風險仍可能提高。在輸入重要資訊前,請再檢查網域拼字與存取管道(廣告/私訊/縮網址等)。 在輸入付款或個人資訊之前,請確認營運者資訊(公司/聯絡方式)、HTTPS 強制情況、DMARC/TLS‑RPT 設定,以及是否存在混合內容。

深度掃描(HTML/標頭)

大致安全 (deep 16/100)
  • 部分 Cookie 缺少 Secure/HttpOnly/SameSite 等安全屬性。
  • 此網站高度依賴第三方資源。

對於工作階段/登入類 Cookie,務必設定 Secure、HttpOnly 與 SameSite 屬性。

HTTP 狀態(deep) 200
Set‑Cookie(數量) 4
Cookie 安全性不足 Secure×4 / HttpOnly×4 / SameSite×4
HTTP 資源(deep) 0
第三方主機(前幾名) 10
蒐集時間: 2025-11-30T23:17:26+00:00
livemint.com securepubads.g.doubleclick.net google-analytics.com sb.scorecardresearch.com c.amazon-adsystem.com images.livemint.com fonts.gstatic.com dap.livemint.com googletagservices.com tpc.googlesyndication.com
Iframe 主機
googletagmanager.com
Set‑Cookie(範例)
lm-location=KR; path=/; domain=.livemint.com</code><br><code>Meta-Geo=KR----INCHON; path=/; domain=.livemint.com</code><br><code>lm-location=KR; path=/; domain=.livemint.com</code><br><code>Meta-Geo=KR----INCHON; path=/; domain=.livemint.com

使用情境

如果你在此網站付款

目前未發現明顯惡意跡象,但線上付款始終存在一定風險。付款前請再次確認金額、收款方與退款政策。

如果你在此網站登入/輸入個資

目前未發現明顯惡意模式,但密碼與兩步驗證碼始終是高度敏感資訊。請避免在多個網站重複使用同一組密碼。 缺少 Cookie 安全屬性或存在跨網域 POST 表單,可能讓工作階段更容易被竊取或濫用。登入後請注意帳號或扣款的異常活動。

伺服器位置

South Korea (KR) · ASN 20940 / Akamai International B.V.

歷史紀錄

變化量 --

最近新增網站

使用者評價

平均 -/共 0 則

雜湊/檢查碼 7144a2530a89fabc9a969b9bda3d1815862c9d46da9a057391ecddb29a6917bd

分析中

正在彙整各種訊號與公開資訊。

  1. 開始作業
  2. 取得 DNS/WHOIS
  3. 檢查 HTTP 回應
  4. 驗證 SSL/TLS
  5. 查詢評價資料
  6. 收集 PageSpeed 資料
  7. 分析安全標頭
  8. 檢查郵件安全
  9. 整合進階訊號
  10. 產生報告