Kiểm tra bảo mật URL

Phân tích bảo mật URL, giả mạo tên miền và HTTP header tức thì.

Giao diện công cụ

Điểm bảo mật
-- / 100 点
待機中

Nhập URL và bấm Kiểm tra bảo mật.

Phân tích chỉ số

Mã hóa & Giao thức --%
An toàn Tên miền & Tập tin --%
0 正常
0 注意
0 危険

Báo cáo chi tiết bảo mật

13 mục

セキュリティ診断実行待ち

上の「セキュリティ診断を実行」ボタンを押すと結果が表示されます。

What Risks This Tool Uncovers

URLを入力するだけで、フィッシング詐欺・マルウェア感染・偽装ドメインなどの【具体的な危険性】を以下の16項目で即座に見抜きます。

🌐 DNS実在性 & 名前解決

わかる危険性: 存在しない偽ドメインや、閲覧者のPCを内部ネットワークへ不正接続させる「SSRF攻撃」のリスクがわかります。

📅 ドメイン登録年齢 & WHOIS

わかる危険性: 取得直後(30日未満)の使い捨てドメインかどうか判明。(フィッシング詐欺サイトの8割は取得間もない超新規ドメインです)

📩 メール送信者認証 (SPF / DMARC)

わかる危険性: フィッシングメールの送信元として悪用される「メール成りすまし対策(DMARC/SPFレコード)」の未設定リスクがわかります。

✉️ メールサーバー基盤 (MXレコード)

わかる危険性: 通常の企業で必須となるメール受信用サーバー(MX)が存在しない「Web画面だけの捨て置き詐欺サイト」のリスクがわかります。

🔒 SSL/TLS証明書CTログ

わかる危険性: 無料証明書を悪用して鍵マークを偽装している「オレオレ安全サイト」や、ログに記録のない不審サイトが見抜けます。

📍 サーバー物理位置 & 運営事業者

わかる危険性: 「日本の銀行や大手企業」を名乗っているのに、サーバーが海外のサイバー犯罪多発地域に置かれている「所在地偽装」がわかります。

🎭 偽装ドメイン (タイポスクワッティング)

わかる危険性: `g00gle.com` や `paypa1.com` のように1文字だけ変えてパスワードやクレカ情報を盗む「なりすましフィッシング詐欺」がわかります。

🏷️ 多段サブドメインブランド偽装

わかる危険性: `paypal.com.attacker-site.net` のように無料サーバーのサブドメイン部分に大手ブランド名を埋め込む偽装工作を見抜きます。

🔀 オープンリダイレクト & 転送パラメータ

わかる危険性: URL内の `?redirect=` パラメータを悪用し、アクセス者を裏で別の危険な詐欺ページへ強制連行する脆弱性を検知します。

⚠️ 危険ファイル・マルウェア直リンク

わかる危険性: 開いた瞬間にウイルスやランサムウェア(.exe, .vbs等)が勝手にダウンロードされPCが乗っ取られる危険性がわかります。

🔐 通信暗号化 (HTTPS/SSL)

わかる危険性: 平文HTTP通信により、Wi-Fiなどで入力したパスワードや個人情報が第三者に横から盗聴・盗み見られるリスクがわかります。

🎯 IPアドレス直接指定

わかる危険性: ドメインを取得せず数字のIPアドレス(192.x.x.x)を直打ちしている、足がつきやすい「違法フィッシングサーバー」のリスクがわかります。

👤 資格情報埋め込み (Basic認証詐欺)

わかる危険性: `user:pass@` をURLに忍ばせ、ブラウザの表示を本物のログイン画面に見せかける「URL偽装トラップ」の危険性がわかります。

🔤 Punycode (ホモグラフ文字攻撃)

わかる危険性: 見た目が本物そっくりな海外の似通ったアルファベット(`xn--`)を使って偽サイトへ飛ばす「ホモグラフ騙し攻撃」がわかります。

🔗 短縮URL (転送先隠蔽)

わかる危険性: `bit.ly` などで本物の移動先リンクを隠し、裏でコッソリ危険なウイルスサイトへ強制ジャンプさせる罠が見抜けます。

🔌 非標準ポートの指定

わかる危険性: Web通常の80/443番以外の不審な裏ポート(:8080, :22等)へアクセスさせ、ハッキングされたサーバーへ引きずり込む危険性がわかります。

Cách sử dụng

  1. Nhập URL cần kiểm tra (ví dụ https://example.com)
  2. Nhấn nút 'Kiểm tra bảo mật'
  3. Xem đánh giá điểm an toàn, mã hóa HTTPS, giả mạo tên miền và header bảo mật

Khi nào nên dùng

Kiểm tra liên kết đáng ngờ từ email trước khi nhấp, kiểm tra cấu hình header bảo mật của trang web.

Ví dụ

https://example.com → 95 điểm (Hạng S/An toàn), http://192.168.1.1 → 40 điểm (Hạng D/Rủi ro)

Câu hỏi thường gặp

Công cụ này kiểm tra những rủi ro nào?

Kiểm tra mã hóa HTTPS, địa chỉ IP trực tiếp, giả mạo tên miền (Typosquatting), URL rút gọn và header HTTP.

Kiểm tra bảo mật URL miễn phí không?

Miễn phí, không cần đăng ký.

Dữ liệu có gửi lên server?

Dữ liệu được xử lý cục bộ trong trình duyệt—không gửi lên máy chủ.

Trình duyệt hỗ trợ?

Đã kiểm tra trên Chrome, Edge, Firefox, Safari bản mới.

Dùng offline được không?

Sau lần tải đầu, hầu hết tính năng hoạt động khi mạng không ổn định.

Khác CLI/desktop app?

Kiểm tra bảo mật URL là công cụ trực tuyến không cần cài, thay thế CLI hoặc app desktop.

Khi nào dùng?

Dùng khi: Kiểm tra liên kết đáng ngờ từ email trước khi nhấp, kiểm tra cấu hình header bảo mật của trang web.

Ví dụ sử dụng?

Ví dụ: https://example.com → 95 điểm (Hạng S/An toàn), http://192.168.1.1 → 40 điểm (Hạng D/Rủi ro)

Tính năng chính?

Điểm số & Xếp hạng bảo mật, Phát hiện Typosquatting, Xác minh HTTPS & Địa chỉ IP, Tích hợp tra cứu VirusTotal & Safe Browsing

Phân biệt với công cụ tương tự?

Kiểm tra bảo mật URL chạy trên trình duyệt, không cần cài. Dùng khi cần thử nhanh trước khi chuyển sang CLI.

Từ khóa tìm kiếm

URL, bảo mật, lừa đảo, typosquatting, an toàn

Quy trình sử dụng cơ bản

  1. Nhập URL cần kiểm tra (ví dụ https://example.com)
  2. Nhấn nút 'Kiểm tra bảo mật'
  3. Xem đánh giá điểm an toàn, mã hóa HTTPS, giả mạo tên miền và header bảo mật

Tình huống sử dụng

  • Kiểm tra liên kết đáng ngờ từ email trước khi nhấp, kiểm tra cấu hình header bảo mật của trang web.
  • Công cụ phân tích bảo mật URL trực tuyến đa chiều: mã hóa HTTPS, tên miền giả mạo (Typosquatting), rủi ro URL rút gọn và header HTTP. Hỗ trợ tra cứu nhanh với Google Safe Browsing và VirusTotal.
  • Điểm số & Xếp hạng bảo mật
  • Phát hiện Typosquatting

Quyền riêng tư & dữ liệu

Dữ liệu được xử lý cục bộ trong trình duyệt—không gửi lên máy chủ.

Lưu ý

  • Luôn kiểm tra lại trước khi dán kết quả lên production
  • Thử cửa sổ ẩn danh nếu extension gây lỗi
  • Đợi xử lý xong khi nhập dữ liệu lớn

Nội dung học liên quan

Công cụ liên quan