Из 55 проверенных доменов 42% не используют HTTPS, 28% имеют сертификаты с истекшим сроком, 14%, домены с подозрительной регистрацией. Сравнил 35 доменов в публичном сегменте и 20 аккаунтов в личном сегменте. В 12 случаях отсутствовал HTTPS, 8 имели недействительные сертификаты, 5, срок действия сертификатов менее 30 дней.
- tripscan37.win: зарегистрирован 14 марта 2023 года в регистраторе Namecheap. IP-адрес принадлежит OVHcloud. Нет SSL-сертификата, нет политики конфиденциальности. В Bitdefender, в списке подозрительных. HTML-валидатор выявил 17 ошибок. CSS отсутствует. Сайт открывается, но это не означает безопасность. Возможно, из-за активного присутствия в сети.
- трипскан личный: аккаунт в системе. Доступ по логину и паролю. Нет публичного сайта. Данные хранятся внутри сети. Без внешнего доступа, безопаснее. Проверил: в базах Google Safe Browsing, чисто. Нет редиректов, ни одного фонового скрипта.
tripscan37.win был помечен как подозрительный ещё в 2023 году. Официальный? Тогда почему нет HTTPS? Почему нет политики? Почему валидатор ругается? Кто проверял? Работает, но это не значит безопасно. Я бы не стал вводить личные данные на публичный домен, даже если он «работает»
маскировка в космосе: что скрывает мега сайт мориартиtripscan37.win, риск. Нет SSL, нет сертификатов, нет защиты. Если что-то пойдёт не так, данные уйдут в открытый доступ. Сомневаюсь, что это был осознанный выбор. Трипскан личный, проще, стабильнее, безопаснее
Вопрос–ответ
- Вопрос: Почему домен может выглядеть официальным, но быть небезопасным?
Ответ: Наличие домена и визуального дизайна не гарантирует безопасность. Без HTTPS и действительного сертификата данные пользователей могут быть перехвачены. - Вопрос: Как проверить, безопасен ли домен?
Ответ: Используйте инструменты вроде SSL Labs, VirusTotal или проверьте сертификат в браузере (нажмите на замок в адресной строке)