Kiểm tra bảo mật URL

Phân tích bảo mật URL, giả mạo tên miền và HTTP header tức thì.

Dữ liệu không gửi lên máy chủ. Xử lý hoàn toàn cục bộ, an toàn cho khóa API và thông tin bảo mật.

Về công cụ này

Công cụ phân tích bảo mật URL trực tuyến đa chiều: mã hóa HTTPS, tên miền giả mạo (Typosquatting), rủi ro URL rút gọn và header HTTP. Hỗ trợ tra cứu nhanh với Google Safe Browsing và VirusTotal.

Trước khi nhấp vào liên kết đáng ngờ từ email hoặc mạng xã hội, hãy dán URL vào đây. Công cụ quét 16 tín hiệu bảo mật—HTTPS, typosquatting, rút gọn URL, header—và trả về điểm 0–100 ngay trên trình duyệt.

Giao diện công cụ

Điểm bảo mật
-- / 100 điểm
Đang chờ

Nhập URL và bấm Kiểm tra bảo mật.

Phân tích chỉ số

Mã hóa & Giao thức --%
An toàn Tên miền & Tập tin --%
0 Bình thường
0 Chú ý
0 Nguy hiểm

Báo cáo chi tiết bảo mật

13 mục

Chờ quét bảo mật

Nhấn nút Kiểm tra bảo mật ở trên để xem kết quả.

Những rủi ro mà công cụ này phát hiện

Chỉ cần dán URL, công cụ sẽ phát hiện ngay 16 rủi ro cụ thể—lừa đảo, mã độc, tên miền giả và hơn thế nữa.

⚠️ Lừa đảo, phần mềm độc hại và trang virus

Đối chiếu với nguồn dữ liệu mối đe dọa công khai của Google để xác nhận trang có nguy hiểm hay an toàn.

🌐 Tính hợp lệ của DNS & phân giải tên miền

Rủi ro phát hiện: tên miền giả không tồn tại hoặc SSRF cố định tuyến PC của bạn vào mạng nội bộ.

📅 Tuổi tên miền & WHOIS

Rủi ro phát hiện: tên miền dùng một lần đăng ký trong 30 ngày qua. Khoảng 80% trang lừa đảo là tên miền mới.

📩 Xác thực người gửi (SPF / DMARC)

Rủi ro phát hiện: thiếu bản ghi DMARC/SPF cho phép kẻ tấn công giả mạo email lừa đảo.

✉️ Cơ sở hạ tầng máy chủ thư (MX)

Rủi ro phát hiện: không có bản ghi MX nghĩa là trang chỉ có web, không có doanh nghiệp thật phía sau.

🔒 Nhật ký chứng chỉ SSL/TLS (CT)

Rủi ro phát hiện: trang 'ổ khóa giả' lạm dụng chứng chỉ miễn phí hoặc tên miền không có trong nhật ký CT công khai.

📍 Vị trí máy chủ & nhà cung cấp

Rủi ro phát hiện: trang tự nhận là ngân hàng Nhật hay công ty lớn nhưng đặt máy chủ tại khu vực tội phạm mạng.

🎭 Tên miền giả mạo (Typosquatting)

Rủi ro phát hiện: thủ thuật đổi 1 ký tự như `g00gle.com` hay `paypa1.com` để đánh cắp mật khẩu và thẻ tín dụng.

🏷️ Giả mạo thương hiệu qua subdomain

Rủi ro phát hiện: tên thương hiệu nhúng vào subdomain máy chủ miễn phí, ví dụ `paypal.com.attacker-site.net`.

🔀 Chuyển hướng mở & tham số chuyển tiếp

Rủi ro phát hiện: tham số `?redirect=` lặng lẽ đưa nạn nhân đến trang lừa đảo.

🔐 Mã hóa kết nối (HTTPS/SSL)

Rủi ro phát hiện: HTTP không mã hóa cho phép bên thứ ba nghe lén mật khẩu và dữ liệu cá nhân trên Wi-Fi.

🎯 Địa chỉ IP trực tiếp

Rủi ro phát hiện: dùng IP số (192.x.x.x) thay vì tên miền—dấu hiệu máy chủ lừa đảo dùng một lần.

👤 Thông tin xác thực nhúng (Basic Auth)

Rủi ro phát hiện: `user:pass@` ẩn trong URL khiến trình duyệt trông như trang đăng nhập thật.

🔤 Punycode (Tấn công homograph)

Rủi ro phát hiện: ký tự quốc tế gần giống (`xn--`) lừa người dùng truy cập trang giả.

🔗 URL rút gọn (Ẩn đích đến)

Rủi ro phát hiện: `bit.ly` và các dịch vụ tương tự che giấu đích thật và tự chuyển hướng đến trang độc hại.

🔌 Cổng không chuẩn

Rủi ro phát hiện: cổng nền đáng ngờ (:8080, :22) kéo người dùng vào máy chủ bị tấn công.

Cách sử dụng

  1. Nhập URL cần kiểm tra (ví dụ https://example.com)
  2. Nhấn nút 'Kiểm tra bảo mật'
  3. Xem đánh giá điểm an toàn, mã hóa HTTPS, giả mạo tên miền và header bảo mật

Khi nào nên dùng

Kiểm tra liên kết đáng ngờ từ email trước khi nhấp, kiểm tra cấu hình header bảo mật của trang web.

Ví dụ

https://example.com → 95 điểm (Hạng S/An toàn), http://192.168.1.1 → 40 điểm (Hạng D/Rủi ro)

Câu hỏi thường gặp

Công cụ này kiểm tra những rủi ro nào?

Kiểm tra mã hóa HTTPS, địa chỉ IP trực tiếp, giả mạo tên miền (Typosquatting), URL rút gọn và header HTTP.

Kiểm tra bảo mật URL miễn phí không?

Miễn phí, không cần đăng ký.

Dữ liệu có gửi lên server?

Dữ liệu được xử lý cục bộ trong trình duyệt—không gửi lên máy chủ.

Trình duyệt hỗ trợ?

Đã kiểm tra trên Chrome, Edge, Firefox, Safari bản mới.

Dùng offline được không?

Sau lần tải đầu, hầu hết tính năng hoạt động khi mạng không ổn định.

Khác CLI/desktop app?

Kiểm tra bảo mật URL là công cụ trực tuyến không cần cài, thay thế CLI hoặc app desktop.

Khi nào dùng?

Dùng khi: Kiểm tra liên kết đáng ngờ từ email trước khi nhấp, kiểm tra cấu hình header bảo mật của trang web.

Ví dụ sử dụng?

Ví dụ: https://example.com → 95 điểm (Hạng S/An toàn), http://192.168.1.1 → 40 điểm (Hạng D/Rủi ro)

Tính năng chính?

Điểm số & Xếp hạng bảo mật, Phát hiện Typosquatting, Xác minh HTTPS & Địa chỉ IP, Tích hợp tra cứu VirusTotal & Safe Browsing

Phân biệt với công cụ tương tự?

Kiểm tra bảo mật URL chạy trên trình duyệt, không cần cài. Dùng khi cần thử nhanh trước khi chuyển sang CLI.

Từ khóa tìm kiếm

URL, bảo mật, lừa đảo, typosquatting, an toàn, kiểm tra url an toàn, phishing, link lừa đảo

Quy trình sử dụng cơ bản

  1. Nhập URL cần kiểm tra (ví dụ https://example.com)
  2. Nhấn nút 'Kiểm tra bảo mật'
  3. Xem đánh giá điểm an toàn, mã hóa HTTPS, giả mạo tên miền và header bảo mật

Tình huống sử dụng

  • Kiểm tra liên kết đáng ngờ từ email trước khi nhấp, kiểm tra cấu hình header bảo mật của trang web.
  • Công cụ phân tích bảo mật URL trực tuyến đa chiều: mã hóa HTTPS, tên miền giả mạo (Typosquatting), rủi ro URL rút gọn và header HTTP. Hỗ trợ tra cứu nhanh với Google Safe Browsing và VirusTotal.
  • Điểm số & Xếp hạng bảo mật
  • Phát hiện Typosquatting

Quyền riêng tư & dữ liệu

Dữ liệu được xử lý cục bộ trong trình duyệt—không gửi lên máy chủ.

Lưu ý

  • Luôn kiểm tra lại trước khi dán kết quả lên production
  • Thử cửa sổ ẩn danh nếu extension gây lỗi
  • Đợi xử lý xong khi nhập dữ liệu lớn

Nội dung học liên quan

Công cụ liên quan

Bộ công cụ