Skip to main content

2mdn.net

May 2nd 2027 06:46 PM

MarkMonitor Inc.

unsigned

Non

Mar 31st 2026 10:48 AM

This website appears to be a payment portal, focused on facilitating secure and efficient transactions. The site's content suggests a strong emphasis on user experience and optimization, with features such as event tracking and analytics to improve the payment process. The scripts used on this site are primarily designed for functional enhancements, analytics, and tracking, with some components also used for data access and obfuscation. These scripts are likely used to provide a seamless user experience, while also collecting valuable insights to inform future improvements.

Les données de cette page sont collectées par le robot d'exploration de cside, qui surveille les scripts tiers sur l'ensemble du web public.

Résumé de la copie
Copier le lien
Utile
Pas utile
Vu occasionnellement
Fournisseur

Google Tag Manager

Catégorie: tag-manager

Description

Google Tag Manager is a tag management system for deploying marketing tags without modifying code.

Analyse IA

The vendor's scripts across domains primarily focus on extensive user behavior tracking within payment contexts, capturing interactions such as clicks, scrolls, form submissions, and ad engagement. The data collection mechanisms, while aimed at optimizing user experience and managing ad performance, overlap with sensitive payment activities, raising data minimization concerns. Notably, these scripts integrate with various third-party analytics and advertising platforms, which broadens the potential exposure of collected personal data, including payment-related information. The reliance on obfuscation techniques within these scripts introduces additional risks by making it challenging to audit and understand the full scope of data handling, complicating compliance with PCI standards. There have been no alerts in the past week across all monitored domains, suggesting that these scripts are currently operating within expected parameters; however, the potential for hidden vulnerabilities associated with their complex behaviors remains a concern. The trade-offs inherent in this setup highlight the need for stringent oversight regarding how and what data is collected, especially sensitive personal information. Organizations must ensure that any implementation of the vendor's scripts specifically excludes the capture of payment data while still enabling effective fraud detection and user experience improvements. The overall security posture must consider both the analytics benefits and the implications for user privacy, requiring ongoing monitoring and evaluation to maintain compliance and security integrity.

Noms d'hôte des scripts

googlecommerce.com 2mdn.net csp.withgoogle.com google.ca google.co.in google.co.uk google.de google.com.au google.nl google.com.mx google.com.sg google.co.jp google.fr google.it google.com.ph google.es google.ch google.com.br google.co.nz google.pl google.ro google.com.hk google.co.za google.co.id google.ie google.com.my google.com.co google.co.kr google.com.ar google.com.do google.com.vn google.se google.ae google.at google.com.ng google.com.tr google.pt google.gr google.be google.ru google.co.th google.dk google.com.pk google.co.cr google.cl google.com.pe google.co.il google.com.sa google.co.ke google.com.tw google.co.ma google.no google.com.pr google.com.eg google.al google.jo google.com.ec google.hr google.co.ve google.lk google.com.gt google.com.gh google.bg google.com.pa dns.google google.kz google.lt google.rs google.com.qa google.am google.ba google.co.uz google.md google.iq google.co.ao google.com.om google.dz google.sn google.by google.co.zm google.com.bz ggpht.com google.co.tz google.cz google.com.sv google.hu google.tn google.com.ly google.com.bo google.com.uy google.com.cy google.com.ua google.co.ug google.com.mt google.com.bh google.rw google.me google.com.ni google.az google.mv google.ge google.lu google.im google.si google.mu google.com.af google.hn google.la google.fi google.bj google.mk google.tt google.sk google.co.bw google.com.kw google.tl google.bs google.ga google.mn google.mg google.kg google.com.lb google.ps google.com.na google.cm google.cd google.co.mz google.ci googletagmanager.com google.is google.com.fj google.co.vi google.lv google.ee google.co.zw google.com.et google.com.py google.com.bd google.com.np google.com.kh google.com.jm google.com.mm google.com.pg google.je google.gg google.ml
Informations WHOIS
registraire MarkMonitor Inc.
Inscription : May 2nd, 2005
Expire : May 2nd, 2027
Mis à jour : March 31st, 2026
Serveurs de noms
ns1.google.com. 216.239.32.10
ns3.google.com. 216.239.36.10
ns4.google.com. 216.239.38.10
ns2.google.com. 216.239.34.10
Balises méta

Aucune balise meta trouvée.

2mdn.net est l'un des milliers de scripts tiers présents sur le web.

La plupart des sites exécutent des dizaines de scripts tiers sans savoir ce que fait chacun d'eux. cside surveille chaque script de votre site et détecte ceux qui changent ou deviennent malveillants.

Enregistrements DNS
Nom d'hôte Type TTL Priorité Contenu
2mdn.net NS 342813
ns1.google.com.
2mdn.net NS 342813
ns3.google.com.
2mdn.net NS 342813
ns4.google.com.
2mdn.net NS 342813
ns2.google.com.
2mdn.net TXT 300
"v=spf1 -all"
2mdn.net SOA 60
ns1.google.com. dns-admin.google.com. 965477538 900 900 1800 60
2mdn.net CAA 86400
0 issue "pki.goog"

FAQ

Foire aux questions

Tout afficher

Ce domaine est analysé dans le cadre du répertoire de domaines de cside afin d'identifier les scripts tiers et leurs finalités. Le résumé indique quels services, outils ou scripts sont hébergés par ce domaine, ce qui aide les propriétaires de sites web à comprendre quels services tiers sont chargés sur leurs sites.

Le score de risque est calculé à partir de plusieurs facteurs de sécurité, notamment la validité du certificat SSL, le statut DNSSEC, les détails d'enregistrement du domaine et les données de sécurité historiques. Un score élevé indique un risque plus faible, tandis qu'un score plus bas signale des problèmes de sécurité potentiels à examiner.

Les informations du certificat SSL indiquent si le domaine utilise le chiffrement HTTPS, quand le certificat a été émis, quand il expire et qui l'a émis. Cela permet de vérifier le niveau de sécurité du domaine et de repérer les vulnérabilités liées au certificat qui pourraient affecter la sécurité de votre site web.

Les domaines de scripts tiers peuvent être compromis ou utilisés à des fins malveillantes. En surveillant les informations relatives aux domaines, comme les détails d'enregistrement, les certificats SSL et les enregistrements DNS, vous pouvez repérer les modifications suspectes, les certificats expirés ou les domaines susceptibles de présenter des risques pour votre site web et vos utilisateurs.

Les informations relatives au domaine sont régulièrement analysées et mises à jour afin de fournir les renseignements de sécurité les plus récents. L'horodatage de la dernière analyse indique quand l'analyse la plus récente a été effectuée, ce qui vous garantit des informations à jour sur l'état de sécurité du domaine.

Si vous repérez un domaine à haut risque qui charge des scripts sur votre site web, examinez les raisons de son utilisation, vérifiez sa légitimité et envisagez de le supprimer ou de le remplacer s'il n'est pas indispensable. Utilisez la plateforme cside pour surveiller et bloquer les scripts tiers suspects afin de protéger vos utilisateurs contre les menaces de sécurité potentielles.

Abonnez-vous à notre newsletter pour avoir une vue d'ensemble

Restez informé de nos dernières actualités, offres et articles de blog. Abonnez-vous pour recevoir des informations exclusives directement dans votre boîte mail.

Votre boîte de réception reste tranquille, nous vous envoyons un message tous les mois.

Une représentation pixélisée et déformée du bouclier cside
Réserver une démonstration

Envie de passer tout ça en revue avec un ingénieur ?

Trente minutes, sur votre propre site. Pas de slides.

Nous vous montrerons :

Quels scripts tiers s'exécutent actuellement sur votre site
Où vous en êtes sur les exigences PCI DSS 6.4.3 et 11.6.1
Quelle part de votre trafic provient de bots et d'agents IA

Vous préférez simplement poser une question ?

Recherche de créneaux…

Humains uniquement. On le saurait.

Un problème pour réserver ? Ouvrir le calendrier dans un nouvel onglet

Quel problème cherchez-vous à résoudre ?

Dites-le-nous en une ligne et nous reviendrons vers vous avec quelque chose d'utile, pas un discours générique.

Nous aidons souvent sur :

Voir quels scripts tiers s'exécutent sur votre site
Les preuves pour PCI DSS 6.4.3 et 11.6.1
Les bots, les agents IA et le vol de comptes

Vous préférez réserver un créneau ? Choisir un créneau