Paste a URL and click "Check URL" to scan for threats

Dán bất kỳ URL nào vào trình kiểm tra liên kết này để quét nó đối chiếu với các cơ sở dữ liệu phishing, danh sách đen malware và phân tích chuỗi chuyển hướng. Kết quả sẽ cho biết trạng thái an toàn và đích đến cuối cùng của bất kỳ liên kết nào trong vài giây.

FreeGuard Internal Test Results

Trình kiểm tra liên kết của chúng tôi đã xác định thành công 98.5% URL phishing trong quá trình kiểm thử đối với các bộ dữ liệu PhishTank và OpenPhish, với kết quả trả về trong vòng chưa đầy 3 giây.

Xem phương pháp kiểm thử →

Cách các liên kết phishing hoạt động và vì sao chúng ngày càng khó phát hiện

Các liên kết phishing hiện đại sử dụng các miền trông có vẻ hợp lệ, dịch vụ rút gọn URL và nhiều bước chuyển hướng để che giấu đích đến độc hại, khiến việc kiểm tra thủ công trở nên không đáng tin cậy.

Các cuộc tấn công phishing đã tiến hóa vượt xa những lỗi chính tả rõ ràng và các miền đáng ngờ. Các chiến dịch phishing hiện đại sử dụng nhiều kỹ thuật tinh vi để né tránh phát hiện:

Miền tương tự: Kẻ tấn công đăng ký các miền trông rất giống miền hợp lệ, bằng cách thay thế ký tự (paypa1.com), dùng thủ thuật subdomain (login.bank.attacker.com), hoặc dùng tên miền quốc tế hóa với các ký tự từ bảng chữ cái khác trông giống hệt chữ Latin.

Trình rút gọn URL: Các dịch vụ như bit.ly che giấu URL đích thực. Kẻ tấn công lạm dụng chúng để làm mờ các liên kết phishing trong email, tin nhắn và bài đăng mạng xã hội.

Chuỗi chuyển hướng: Một liên kết có thể đi qua nhiều miền trung gian trông hợp lệ trước khi đến trang phishing. Mỗi lần chuyển hướng làm cho chuỗi này khó lần theo thủ công hơn.

Kích hoạt trễ theo thời gian: Một số trang phishing có vẻ hợp lệ khi được quét lần đầu nhưng sẽ chuyển sang nội dung độc hại sau một khoảng trễ, vượt qua các kiểm tra bảo mật ban đầu.

Trình kiểm tra liên kết của chúng tôi phân tích toàn bộ chuỗi chuyển hướng, kiểm tra đích đến cuối cùng đối chiếu với nhiều cơ sở dữ liệu mối đe dọa, và đánh giá các mẫu nội dung trang để phát hiện những cuộc tấn công tinh vi này.

Trình kiểm tra liên kết của chúng tôi phân tích gì và cách diễn giải kết quả

Công cụ này kiểm tra URL đối chiếu với các cơ sở dữ liệu phishing, phân tích chuỗi chuyển hướng, xác minh chứng chỉ SSL, và đánh giá danh tiếng miền để cung cấp một đánh giá an toàn toàn diện.

Khi bạn gửi một URL, trình kiểm tra của chúng tôi sẽ thực hiện nhiều phân tích:

Kiểm tra cơ sở dữ liệu mối đe dọa: URL và miền của nó được kiểm tra đối chiếu với nhiều cơ sở dữ liệu phishing và malware, bao gồm Google Safe Browsing, PhishTank, và URLhaus. Các URL độc hại đã biết sẽ được đánh dấu ngay lập tức.

Phân tích chuỗi chuyển hướng: Công cụ theo dõi tất cả các chuyển hướng để hiển thị URL đích cuối cùng. Các mẫu chuyển hướng đáng ngờ (nhiều miền, chuyển hướng theo địa lý, chuyển hướng dựa trên user-agent) sẽ bị gắn cờ.

Xác minh SSL/TLS: Chứng chỉ của đích đến cuối cùng được kiểm tra tính hợp lệ. Chứng chỉ hết hạn, tự ký, hoặc không khớp là các dấu hiệu cảnh báo.

Tuổi miền và uy tín: Các miền mới đăng ký (ít hơn 30 ngày tuổi) được dùng trong liên kết sẽ bị gắn cờ, vì các miền phishing thường được tạo ra ngay trước khi tấn công.

Kết quả được hiển thị dưới dạng An toàn (màu xanh lá), Đáng ngờ (màu vàng), hoặc Nguy hiểm (màu đỏ). Ngay cả với kết quả an toàn, chúng tôi vẫn khuyến nghị thận trọng với các liên kết từ người gửi không rõ.

Cách tự bảo vệ trong 3 bước

  1. Bước 1: Sao chép URL đáng ngờ mà không nhấp vào nó — nhấp chuột phải và chọn ‘Copy Link Address’
  2. Bước 2: Dán URL vào trình kiểm tra phía trên và chạy quét
  3. Bước 3: Xem xét phân tích an toàn, chuỗi chuyển hướng, và kết quả cơ sở dữ liệu mối đe dọa trước khi quyết định truy cập liên kết

Câu hỏi thường gặp

Làm sao tôi có thể kiểm tra một liên kết trong email hoặc tin nhắn văn bản có an toàn trước khi nhấp vào và mạo hiểm với bảo mật của mình?

Nhấp chuột phải hoặc nhấn giữ liên kết để sao chép nó mà không truy cập. Dán nó vào trình kiểm tra liên kết của chúng tôi. Chúng tôi quét nó đối chiếu với các cơ sở dữ liệu mối đe dọa và phân tích chuỗi chuyển hướng để đánh giá độ an toàn.

Trình kiểm tra liên kết này phát hiện những loại mối đe dọa nào, và nó có thể nhận diện các trang phishing trông giống trang thật không và tôi cần lưu ý điều gì?

Chúng tôi phát hiện các URL phishing đã biết, các trang phân phối malware, chuỗi chuyển hướng đáng ngờ, chứng chỉ SSL không hợp lệ, và các miền mới đăng ký. Chúng tôi bắt được phần lớn các miền phishing tương tự thông qua đối sánh cơ sở dữ liệu và mẫu.

Một URL rút gọn từ các dịch vụ như bit.ly hoặc tinyurl có thể che giấu một liên kết nguy hiểm không, và công cụ này có hiển thị nó không và tôi cần lưu ý điều gì?

Có, URL rút gọn thường được dùng để che giấu các liên kết độc hại. Công cụ của chúng tôi theo dõi tất cả các chuyển hướng và hiển thị URL đích cuối cùng, để bạn có thể thấy một liên kết rút gọn thực sự dẫn đến đâu.

Vì sao một liên kết hiển thị an toàn trong trình kiểm tra này nhưng vẫn bị phần mềm antivirus của tôi gắn cờ là nguy hiểm và tôi cần lưu ý điều gì?

Các công cụ bảo mật khác nhau sử dụng cơ sở dữ liệu mối đe dọa và phương pháp phát hiện khác nhau. Nếu bất kỳ công cụ nào gắn cờ một liên kết, hãy coi nó là đáng ngờ. Trình kiểm tra của chúng tôi bổ trợ chứ không thay thế cho bảo vệ antivirus cục bộ.

Có thể một liên kết an toàn khi tôi kiểm tra nhưng sau đó trở nên nguy hiểm sau khi tôi truy cập nó không và tôi cần lưu ý điều gì?

Có. Một số trang phishing kích hoạt sau một khoảng trễ hoặc chỉ hiển thị nội dung độc hại cho một số người truy cập nhất định. Luôn kiểm tra liên kết càng gần thời điểm bạn định truy cập càng tốt, và giữ bật các cài đặt bảo mật của trình duyệt.

Việc sử dụng VPN cùng với trình kiểm tra liên kết này mang lại thêm bảo vệ như thế nào chống lại các trang web độc hại và phishing để đảm bảo dữ liệu cá nhân và hoạt động duyệt web của tôi luôn hoàn toàn riêng tư?

VPN ẩn IP của bạn khỏi các trang độc hại mà bạn có thể vô tình truy cập, và mã hóa kết nối của bạn trên Wi‑Fi công cộng, nơi các cuộc tấn công phishing thường xảy ra. Trình kiểm tra liên kết ngăn việc truy cập; VPN giới hạn thiệt hại nếu bạn vẫn tiếp tục.

Công cụ này có thể kiểm tra các liên kết từ mã QR không, và tôi nên quét mã QR như thế nào cho an toàn để tránh các cuộc tấn công phishing và tôi cần lưu ý điều gì?

Hãy dùng trình quét QR trên điện thoại để hiển thị URL mà không truy cập nó, rồi dán nó vào đây. Hiện nay nhiều cuộc tấn công phishing sử dụng mã QR trong email và các địa điểm thực tế để vượt qua bảo mật email truyền thống.

Tôi nên làm gì nếu trình kiểm tra liên kết này xác định một URL là nguy hiểm mà tôi đã lỡ nhấp vào trước khi kiểm tra và tôi cần lưu ý điều gì?

Không nhập bất kỳ thông tin nào trên trang đó. Xóa bộ nhớ đệm và cookies của trình duyệt. Chạy quét antivirus. Nếu bạn đã nhập thông tin đăng nhập, hãy đổi ngay các mật khẩu đó và bật xác thực hai yếu tố.

Phishing attacks accounted for 36% of all data breaches in 2023, with malicious links being the primary delivery mechanism. — Verizon DBIR (2024)

The Anti-Phishing Working Group detected over 4.7 million phishing attacks in 2023, a record high driven by AI-generated content. — APWG (2024)

Shortened URLs and redirect chains are used in over 60% of phishing campaigns to obscure the final malicious destination. — Google Safe Browsing (2024)

The average lifespan of a phishing site is less than 24 hours, making real-time link verification essential for protection. — APWG (2024)

Xác minh lần cuối: 2026-04-15