Skip to main content

popin.cc

Apr 20th 2027 12:33 AM

GMO Internet Group, Inc. d/b/a Onamae.com

unsigned

Feb 14th 2024 05:55 AM

popin.cc appears to be a domain used for a small-scale online service or application, possibly related to social interactions or events. Its registration date is unclear due to the timestamp, but it's been updated recently, and its DNSSEC status is unsigned, which may pose some security risks.

Los datos de esta página los recopila el rastreador de cside, que monitorea scripts de terceros en toda la web pública.

Copiar Resumen
Copiar Enlace
Útil
No Útil
Visto raramente
Proveedor

popIn

Categoría: advertising

Descripción

popIn is a Japan-based native advertising and content/product recommendation platform (acquired by Baidu) that serves discovery widgets and image-recognition-based product recommendations on publisher and e-commerce sites.

Revisión de IA

The scripts from popin.cc are primarily designed to enhance website functionality and personalize user experiences by collecting a broad range of interaction data. They specifically log metrics such as user agent, referrer, and screen resolution, which are sent to external servers, indicating a reliance on extensive data collection practices. While the intent is to improve user engagement through tailored content recommendations on PCI-compliant pages, the overarching concern is the potential for overreach regarding user privacy and data minimization. The processes employed may inadvertently capture sensitive user interactions, given their operational context. A key risk is the reliance on external services for critical functionality, which exposes the site to vulnerabilities linked to the management and handling of third-party scripts. Although there have been no alerts in the last week indicating operational issues, the scripts’ continuous data transmission necessitates vigilance to prevent potential data misuse. Therefore, organizations employing these scripts should monitor the scope of data collection closely, ensuring adherence to privacy principles and compliance with data protection regulations as they relate to payment contexts.

Nombres de host de scripts

popin.cc
Información WHOIS
Registrador GMO Internet Group, Inc. d/b/a Onamae.com
Registro: April 20th, 2008
Vence: April 20th, 2027
Actualizado: February 14th, 2024
Servidores de Nombres
ns-1328.awsdns-38.org. 205.251.197.48
ns-1753.awsdns-27.co.uk. 205.251.198.217
ns-497.awsdns-62.com. 205.251.193.241
ns-517.awsdns-00.net. 205.251.194.5
Etiquetas Meta

No se encontraron etiquetas meta.

Certificado SSL
Estado:

Habilitado

Vence: October 26th, 2026
Emisor:

popin.cc es uno de los miles de scripts de terceros que hay en la web.

La mayoría de los sitios ejecutan decenas de scripts de terceros sin saber qué hace cada uno. cside monitoriza todos los scripts de tu sitio y detecta los que cambian o se vuelven maliciosos.

Registros DNS
Nombre de Host Tipo TTL Prioridad Contenido
popin.cc NS 300
ns-1328.awsdns-38.org.
popin.cc NS 300
ns-1753.awsdns-27.co.uk.
popin.cc NS 300
ns-497.awsdns-62.com.
popin.cc NS 300
ns-517.awsdns-00.net.
popin.cc MX 300 1
aspmx.l.google.com.
popin.cc MX 300 10
inbound-smtp.us-west-2.amazonaws.com.
popin.cc MX 300 5
alt1.aspmx.l.google.com.
popin.cc MX 300 5
alt2.aspmx.l.google.com.
popin.cc TXT 300
"v=spf1 include:amazonses.com include:_spf.google.com include:spf.protection.outlook.com ~all"
popin.cc SOA 900
ns-497.awsdns-62.com. awsdns-hostmaster.amazon.com. 1 7200 900 1209600 86400

FAQ

Preguntas frecuentes

Ver todas

Este dominio se analiza como parte del directorio de dominios de cside para identificar scripts de terceros y sus finalidades. El resumen ofrece información sobre qué servicios, herramientas o scripts aloja este dominio, lo que ayuda a los propietarios de sitios web a comprender qué servicios de terceros se cargan en sus sitios.

La puntuación de riesgo se calcula en función de múltiples factores de seguridad, como la validez del certificado SSL, el estado de DNSSEC, los datos de registro del dominio y el historial de seguridad. Una puntuación más alta indica menor riesgo, mientras que una más baja apunta a posibles problemas de seguridad que conviene investigar.

La información del certificado SSL muestra si el dominio usa cifrado HTTPS, cuándo se emitió el certificado, cuándo caduca y quién lo emitió. Esto ayuda a verificar la postura de seguridad del dominio e identificar posibles vulnerabilidades relacionadas con el certificado que podrían afectar a la seguridad de tu sitio web.

Los dominios de scripts de terceros pueden verse comprometidos o utilizarse de forma maliciosa. Al monitorizar los datos del dominio, como los detalles de registro, los certificados SSL y los registros DNS, puedes detectar cambios sospechosos, certificados caducados o dominios que podrían suponer riesgos de seguridad para tu sitio web y tus usuarios.

La información del dominio se escanea y actualiza con regularidad para ofrecerte la inteligencia de seguridad más reciente. La marca de tiempo del último escaneo indica cuándo se realizó el análisis más reciente, para que dispongas de datos actualizados sobre el estado de seguridad del dominio.

Si detectas un dominio de alto riesgo que carga scripts en tu sitio web, investiga por qué se utiliza, verifica su legitimidad y valora eliminarlo o sustituirlo si no es imprescindible. Usa la plataforma de cside para monitorizar y bloquear scripts de terceros sospechosos y proteger a tus usuarios frente a posibles amenazas de seguridad.

Suscríbete a nuestro boletín para tener el panorama completo

Mantente al día con nuestras últimas noticias, ofertas y publicaciones del blog. Suscríbete para recibir actualizaciones exclusivas directamente en tu bandeja de entrada.

Tu bandeja de entrada se mantiene tranquila; aparecemos una vez al mes.

Una versión pixelada y con efecto glitch del escudo de cside
Reservar una demo

¿Quieres verlo en detalle con un ingeniero?

Treinta minutos, sobre tu propio sitio. Nada de diapositivas.

Te enseñaremos:

Qué scripts de terceros se están ejecutando ahora mismo en tu sitio
En qué punto estás con los requisitos 6.4.3 y 11.6.1 de PCI DSS
Qué parte de tu tráfico son bots y agentes de IA

¿Prefieres mandarnos una pregunta?

Buscando huecos libres…

Solo humanos de verdad. Nos daríamos cuenta.

¿Problemas para reservar? Abrir el calendario en una pestaña nueva

¿Qué quieres resolver?

Cuéntanoslo en una línea y te responderemos con algo útil, no con un discurso genérico.

Solemos ayudar con:

Ver qué scripts de terceros se ejecutan en tu sitio
Evidencias para PCI DSS 6.4.3 y 11.6.1
Bots, agentes de IA y robo de cuentas

¿Prefieres reservar una hora? Elegir un hueco