https://bankllist.us/

ID de exploración:
10ec38c2-0312-41f4-a00c-904d34e6b097Finalizado
URL enviada:
https://bankllist.us/
Informe finalizado:

Riesgos: 0 encontrados

Prácticas que pueden implicar riesgos para la seguridad

  • Sin clasificación

Encabezados de seguridad: se ha(n) encontrado 0

Encabezados de respuesta HTTP que pueden mejorar la seguridad de una aplicación web

Más información...
  • No establecido
NombreValorSoporteInformación
Strict-Transport-SecurityBuenoDeclara que un sitio web solo es accesible a través de una conexión segura (HTTPS).

Haz clic para obtener más información...
X-Frame-OptionsBuenoIndica si se debe permitir a un navegador representar una página en un <frame>, <iframe>, <embed> o <object>.

Haz clic para obtener más información...
X-Content-Type-OptionsBuenoIndica que los tipos MIME anunciados en los encabezados Content-Type se deben seguir y no se deben modificar.

Haz clic para obtener más información...
Content-Security-PolicyBuenoControla los recursos que se permiten cargar al agente de usuario para una página determinada.

Haz clic para obtener más información...
Referrer-PolicyBuenoControla qué información de referencia se debe incluir en las solicitudes.

Haz clic para obtener más información...
Clear-Site-DataBuenoControla los datos que almacena el navegador de un cliente para sus orígenes.

Haz clic para obtener más información...
X-Permitted-Cross-Domain-PoliciesBuenoControla si un cliente web como Adobe Flash Player o Adobe Acrobat tiene permiso para manejar datos entre dominios.

Haz clic para obtener más información...
Permissions-PolicyNuevoPermite y deniega la utilización de las funciones del navegador en un documento o iframe.

Haz clic para obtener más información...
Cross-Origin-Embedder-PolicyNuevoConfigura la integración de recursos de distintos orígenes en el documento.

Haz clic para obtener más información...
Cross-Origin-Opener-PolicyNuevoGarantiza que un documento de primer nivel no comparte un grupo de contexto de exploración con documentos de distintos orígenes.

Haz clic para obtener más información...
Cross-Origin-Resource-PolicyNuevoSolicita que el navegador bloquee las solicitudes entre orígenes/entre sitios que no sean CORS al recurso especificado.

Haz clic para obtener más información...
X-XSS-ProtectionEliminadoEliminado. Evita la carga de las páginas cuando detectan ataques de cross-site scripting (XSS).

Haz clic para obtener más información...
Feature-PolicyEliminadoEliminado. Sustituido por el encabezado Permissions-Policy.

Haz clic para obtener más información...
Expect-CTEliminadoEliminado. Suscripción voluntaria para notificar y/o aplicar los requisitos de transparencia de certificados.

Haz clic para obtener más información...
Public-Key-PinsEliminadoEliminado. Permite a los sitios web HTTPS resistir la suplantación que intentan realizar los atacantes utilizando certificados emitidos de forma indebida o de otra forma fraudulentos.

Haz clic para obtener más información...

Vulneraciones de seguridad: se ha(n) encontrado 4

Solicitudes o recursos que infringen las políticas de seguridad

VulneraciónTipoInformación
Recurso
https://bankllist.us/
Descripción
Mixed Content: The page at 'https://bankllist.us/' was loaded over HTTPS, but requested an insecure stylesheet 'http://fonts.googleapis.com/css?family=Open+Sans'. This request has been blocked; the content must be served over HTTPS.
el contenido mixtoBloquea la carga del contenido no encriptado en una página encriptada.

Haz clic para obtener más información...
Recurso
https://bankllist.us/
Descripción
Mixed Content: The page at 'https://bankllist.us/' was loaded over HTTPS, but requested an insecure script 'http://code.jquery.com/jquery-latest.pack.js'. This request has been blocked; the content must be served over HTTPS.
el contenido mixtoBloquea la carga del contenido no encriptado en una página encriptada.

Haz clic para obtener más información...
Recurso
https://apis.google.com/js/platform.js
Descripción
Mixed Content: The page at 'https://bankllist.us/' was loaded over HTTPS, but requested an insecure frame 'http://developers.google.com/#_methods=onPlusOne%2C_ready%2C_close%2C_open%2C_resizeMe%2C_renderstart%2Concircled%2Cdrefresh%2Cerefresh&id=I0_1734080160943&_gfid=I0_1734080160943&parent=https%3A%2F%2Fbankllist.us&pfname=&rpctoken=23490938'. This request has been blocked; the content must be served over HTTPS.
el contenido mixtoBloquea la carga del contenido no encriptado en una página encriptada.

Haz clic para obtener más información...
Recurso
https://apis.google.com/js/platform.js
Descripción
Mixed Content: The page at 'https://bankllist.us/' was loaded over HTTPS, but requested an insecure frame 'http://developers.google.com/#_methods=onPlusOne%2C_ready%2C_close%2C_open%2C_resizeMe%2C_renderstart%2Concircled%2Cdrefresh%2Cerefresh&id=I1_1734080160982&_gfid=I1_1734080160982&parent=https%3A%2F%2Fbankllist.us&pfname=&rpctoken=23068854'. This request has been blocked; the content must be served over HTTPS.
el contenido mixtoBloquea la carga del contenido no encriptado en una página encriptada.

Haz clic para obtener más información...

Certificados: 10 encontrados

Los certificados SSL/TLS permiten a los sitios web cifrar las transacciones entre el cliente y el servidor y proporcionan verificación de la identidad del servidor

AsuntoFecha de emisiónFecha de caducidad
bankllist.us24 sept 2024, 23:07:0123 dic 2024, 23:07:00
*.twimg.com24 jun 2024, 00:00:0025 jul 2025, 23:59:59
*.g.doubleclick.net4 nov 2024, 08:37:4727 ene 2025, 08:37:46
*.apis.google.com4 nov 2024, 08:39:4227 ene 2025, 08:39:41
*.google-analytics.com4 nov 2024, 08:37:4727 ene 2025, 08:37:46
accounts.google.com4 nov 2024, 08:39:3827 ene 2025, 08:39:37
*.google.es4 nov 2024, 08:40:2227 ene 2025, 08:40:21
*.google.com4 nov 2024, 08:37:4727 ene 2025, 08:37:46
upload.video.google.com4 nov 2024, 08:38:5127 ene 2025, 08:38:50
*.gstatic.com4 nov 2024, 08:38:5027 ene 2025, 08:38:49