Kiểm tra bảo mật URL
Phân tích bảo mật URL, giả mạo tên miền và HTTP header tức thì.
Giao diện công cụ
URL không hợp lệ
Tên miền này không được đăng ký trên DNS công cộng và không tồn tại dưới dạng website.
— Nhập URL của một website thực sự tồn tại và chạy kiểm tra lại.
Nhập URL và bấm Kiểm tra bảo mật.
Phân tích chỉ số
Tra cứu CSDL Đe dọa
Báo cáo chi tiết bảo mật
13 mụcセキュリティ診断実行待ち
上の「セキュリティ診断を実行」ボタンを押すと結果が表示されます。
What Risks This Tool Uncovers
URLを入力するだけで、フィッシング詐欺・マルウェア感染・偽装ドメインなどの【具体的な危険性】を以下の16項目で即座に見抜きます。
わかる危険性: 存在しない偽ドメインや、閲覧者のPCを内部ネットワークへ不正接続させる「SSRF攻撃」のリスクがわかります。
わかる危険性: 取得直後(30日未満)の使い捨てドメインかどうか判明。(フィッシング詐欺サイトの8割は取得間もない超新規ドメインです)
わかる危険性: フィッシングメールの送信元として悪用される「メール成りすまし対策(DMARC/SPFレコード)」の未設定リスクがわかります。
わかる危険性: 通常の企業で必須となるメール受信用サーバー(MX)が存在しない「Web画面だけの捨て置き詐欺サイト」のリスクがわかります。
わかる危険性: 無料証明書を悪用して鍵マークを偽装している「オレオレ安全サイト」や、ログに記録のない不審サイトが見抜けます。
わかる危険性: 「日本の銀行や大手企業」を名乗っているのに、サーバーが海外のサイバー犯罪多発地域に置かれている「所在地偽装」がわかります。
わかる危険性: `g00gle.com` や `paypa1.com` のように1文字だけ変えてパスワードやクレカ情報を盗む「なりすましフィッシング詐欺」がわかります。
わかる危険性: `paypal.com.attacker-site.net` のように無料サーバーのサブドメイン部分に大手ブランド名を埋め込む偽装工作を見抜きます。
わかる危険性: URL内の `?redirect=` パラメータを悪用し、アクセス者を裏で別の危険な詐欺ページへ強制連行する脆弱性を検知します。
わかる危険性: 開いた瞬間にウイルスやランサムウェア(.exe, .vbs等)が勝手にダウンロードされPCが乗っ取られる危険性がわかります。
わかる危険性: 平文HTTP通信により、Wi-Fiなどで入力したパスワードや個人情報が第三者に横から盗聴・盗み見られるリスクがわかります。
わかる危険性: ドメインを取得せず数字のIPアドレス(192.x.x.x)を直打ちしている、足がつきやすい「違法フィッシングサーバー」のリスクがわかります。
わかる危険性: `user:pass@` をURLに忍ばせ、ブラウザの表示を本物のログイン画面に見せかける「URL偽装トラップ」の危険性がわかります。
わかる危険性: 見た目が本物そっくりな海外の似通ったアルファベット(`xn--`)を使って偽サイトへ飛ばす「ホモグラフ騙し攻撃」がわかります。
わかる危険性: `bit.ly` などで本物の移動先リンクを隠し、裏でコッソリ危険なウイルスサイトへ強制ジャンプさせる罠が見抜けます。
わかる危険性: Web通常の80/443番以外の不審な裏ポート(:8080, :22等)へアクセスさせ、ハッキングされたサーバーへ引きずり込む危険性がわかります。
Cách sử dụng
- Nhập URL cần kiểm tra (ví dụ https://example.com)
- Nhấn nút 'Kiểm tra bảo mật'
- Xem đánh giá điểm an toàn, mã hóa HTTPS, giả mạo tên miền và header bảo mật
Khi nào nên dùng
Ví dụ
Câu hỏi thường gặp
Công cụ này kiểm tra những rủi ro nào?
Kiểm tra bảo mật URL miễn phí không?
Dữ liệu có gửi lên server?
Trình duyệt hỗ trợ?
Dùng offline được không?
Khác CLI/desktop app?
Khi nào dùng?
Ví dụ sử dụng?
Tính năng chính?
Phân biệt với công cụ tương tự?
Từ khóa tìm kiếm
Quy trình sử dụng cơ bản
- Nhập URL cần kiểm tra (ví dụ https://example.com)
- Nhấn nút 'Kiểm tra bảo mật'
- Xem đánh giá điểm an toàn, mã hóa HTTPS, giả mạo tên miền và header bảo mật
Tình huống sử dụng
- Kiểm tra liên kết đáng ngờ từ email trước khi nhấp, kiểm tra cấu hình header bảo mật của trang web.
- Công cụ phân tích bảo mật URL trực tuyến đa chiều: mã hóa HTTPS, tên miền giả mạo (Typosquatting), rủi ro URL rút gọn và header HTTP. Hỗ trợ tra cứu nhanh với Google Safe Browsing và VirusTotal.
- Điểm số & Xếp hạng bảo mật
- Phát hiện Typosquatting
Quyền riêng tư & dữ liệu
Dữ liệu được xử lý cục bộ trong trình duyệt—không gửi lên máy chủ.
Lưu ý
- Luôn kiểm tra lại trước khi dán kết quả lên production
- Thử cửa sổ ẩn danh nếu extension gây lỗi
- Đợi xử lý xong khi nhập dữ liệu lớn