bkav.com có an toàn không? Điểm bảo mật 80,4/100 | CyStack
bkav.com
Bkav | Phần mềm diệt Virus | An ninh mạng | Chuyển đổi số | Điện thoại thông minh | Tai nghe không dây | Nhà thông minh | AI Camera | Hóa đơn điện tử | Chữ ký số | Bkav Pro | Bkav Corporation
Hướng dẫn cách cài đặt Bkav Pro Endpoint AI Cloud trên máy trạm
Lĩnh vực
Máy tính, Điện tử và Công nghệ / An ninh máy tính
Nguồn gốc
Việt Nam
Xếp hạng toàn cầu
#172.763
Xếp hạng tại Việt Nam
#3.548
Cập nhật lúc
B80,4/100
Mức an toàn
Tốt
Độ tin cậy dữ liệu
Cao
Phạm vi đã kiểm tra
100%
Điểm càng cao, hệ thống càng ghi nhận được nhiều biện pháp bảo vệ quan sát từ bên ngoài. Trang này không nhằm chứng nhận website uy tín, hợp pháp hay hoàn toàn không có lỗ hổng.
Trang web “bkav.com” có an toàn không?
Tính đến 20:12 ngày 22/8/2026, bkav.com đạt 80,4/100 điểm an toàn (đạt hạng B – “Tốt”). Hệ thống quét tự động của CyStack ghi nhận 14 vấn đề cần xem xét sau khi kiểm tra 100% hạng mục. Chủ sở hữu website nên ưu tiên khắc phục “Các CVE tiềm năng đã được ghi nhận có khai thác”, sau đó rà soát các mục còn lại theo mức độ ảnh hưởng.
Có dấu hiệu lừa đảo, phishing hoặc mã độc nào liên quan đến bkav.com không?
CyStack chưa ghi nhận bkav.com hay hạ tầng liên quan trong bất kỳ danh sách cảnh báo lừa đảo, phishing hoặc mã độc nào tại thời điểm quét, sau khi đối chiếu 5 nguồn danh tiếng trực tuyến. Kết quả này phản ánh quan sát từ bên ngoài, không đảm bảo website an toàn tuyệt đối và không xác nhận tư cách pháp lý hay uy tín của tổ chức.
Địa chỉ email của tên miền có dấu hiệu bị lộChỉ đối chiếu các địa chỉ email có phần sau dấu @ trùng chính xác với tên miền đang quét trong dữ liệu infostealer. Bản ghi không được tính chỉ vì người dùng từng truy cập hoặc đăng nhập website này.41 Bản ghi email lộ lọt khớp tên miền
41Bản ghi email lộ lọt khớp tên miền
13Thiết bị nhiễm mã độc liên quan (ước tính)
Các bản ghi email khớp này từng được quan sát nhưng có thể đã được xử lý hoặc không còn hiệu lực. Số thiết bị là ước tính thiết bị nhiễm mã độc có liên quan đến các bản ghi email đó, không phải số thiết bị của tổ chức.
Câu hỏi thường gặp
Điều gì đang ảnh hưởng đến độ an toàn của bkav.com?
Chứng thư SSL hợp lệ vẫn chưa đủ để khẳng định bkav.com là website an toàn, uy tín hay không có dấu hiệu lừa đảo. Để đánh giá toàn diện hơn, báo cáo còn kiểm tra phishing và mã độc, email lộ lọt, IP và cổng mở, tên miền phụ, công nghệ cùng các CVE có thể liên quan đến phiên bản ghi nhận được.
bkav.com có dùng HTTPS và chứng thư SSL còn hợp lệ không?
bkav.com đang dùng chứng thư SSL hợp lệ tại thời điểm đánh giá, có hiệu lực đến ngày 19 tháng 11, 2026. Trạng thái này có thể thay đổi khi chứng thư hết hạn hoặc máy chủ đổi cấu hình.
Email @bkav.com có xuất hiện trong dữ liệu lộ lọt hoặc nhật ký của phần mềm đánh cắp thông tin (infostealer) không?
Nguồn dữ liệu
Dữ liệu được tổng hợp từ các hệ thống giám sát an ninh mạng của CyStack
CyStack tổng hợp kết quả quét từ các hệ thống giám sát an ninh mạng nội bộ, bao gồm CyStack VulnScan và CyStack Threat Intelligence, cùng các nguồn dữ liệu công khai trên Internet. Quá trình đánh giá chỉ quan sát và phân tích thông tin sẵn có, không đăng nhập trái phép, thử mật khẩu, gửi mã khai thác hay làm thay đổi, gián đoạn hệ thống được đánh giá.
Có 3 tiêu chí không đạt hoặc cảnh báo có ảnh hưởng lớn nhất tới kết quả của bkav.com.
Các CVE tiềm năng đã được ghi nhận có khai thácTìm thấy 1 ứng viên đã biết bị khai thác, nhưng dấu vân tay sản phẩm bên ngoài cần được xác minh.Nghiêm trọng
Vì sao cần quan tâm
Kiểm tra này xác định liệu một ứng viên CVE có thể áp dụng có đồng thời nằm trong danh mục Known Exploited Vulnerabilities (KEV) của CISA hay không. Kết quả dương tính nghĩa là lỗ hổng đó đã bị dùng trong các cuộc tấn công thực tế và cần điều tra khẩn cấp, nhưng vẫn phải xác nhận phần mềm đang cài có thực sự bị ảnh hưởng hay không.
Nên làm gì
Xác minh ngay sản phẩm đang cài và làm theo hướng dẫn của CISA cùng nhà cung cấp về biện pháp giảm thiểu, vá lỗi hoặc nâng cấp nếu sản phẩm bị ảnh hưởng.
Bằng chứng và phạm vi kiểm tra
Lỗ hổng đã ghi nhận bị khai thác:
1
Tổng ứng viên lỗ hổng đã biết bị khai thác:
1
Mã CVE có khả năng liên quan:
CVE-2023-44487, CVE-2024-39702
Mã CVE có khả năng liên quan đang hiển thị:
CVE-2023-44487, CVE-2024-39702
Tổng số lỗ hổng có khả năng liên quan:
2
Số lỗ hổng có khả năng liên quan đang hiển thị:
2
Đã hoàn tất đối chiếu lỗ hổng bị khai thác:
Có
Hoàn tất:
Có
Sản phẩm đã đối chiếu:
1
Sản phẩm đủ dữ liệu để đối chiếu:
1
Không hiển thị 16 trường bằng chứng bổ sung tại đây.
Nguồn nội dung được phép tải (CSP)Phản hồi HTML trang gốc được kiểm tra không có header Content-Security-Policy.Cao
Vì sao cần quan tâm
Content Security Policy (CSP) giới hạn nguồn được phép cung cấp script, style, frame và nội dung khác cho trình duyệt. Chính sách chặt chẽ giúp giảm tác động nếu kẻ tấn công chèn được nội dung vào trang.
Nên làm gì
Chỉ khai báo các nguồn ứng dụng thực sự cần, kiểm thử chính sách trước khi kích hoạt và hạn chế quy tắc ký tự đại diện (*) quá rộng, unsafe-inline cùng unsafe-eval.
Bảo vệ chống giả mạo email (DMARC)Không tìm thấy bản ghi DMARC cho tên miền email có thể đăng ký.Cao
Vì sao cần quan tâm
DMARC cho phép chủ tên miền hướng dẫn nơi nhận xử lý thư khi địa chỉ From hiển thị không được SPF hoặc DKIM xác minh. Nếu thiếu DMARC, kẻ tấn công có nhiều cơ hội giả mạo tên miền trong email lừa đảo.
Nên làm gì
Công bố bản ghi DMARC tại _dmarc, bắt đầu bằng việc thu thập báo cáo và xác nhận các nguồn gửi hợp lệ trước khi áp dụng chính sách chặn.
Bằng chứng và phạm vi kiểm tra
Bằng chứng lộ lọtGhi nhận gần nhất:
Địa chỉ emailThiết bị nhiễm mã độc liên quanDấu vết mã độcThời gian ghi nhận
Địa chỉ emaild***@bkav.comThiết bị nhiễm mã độc liên quan(Windows 10 Pro)Việt NamMã đối chiếu IOC: IOC-E5D2C17B84Dấu vết mã độcVidarỨng dụng được ghi nhận: Google Chrome (Profile 1)Thời gian ghi nhậnĐịa chỉ emailt*******@bkav.comThiết bị nhiễm mã độc liên quanD************** (Windows 10 Pro (10.0.15063) x64)Mã đối chiếu IOC: IOC-23F432FBC6Dấu vết mã độcLummaỨng dụng được ghi nhận: Chrome Default (137.0.7151.122)Thời gian ghi nhậnĐịa chỉ emailc*******@bkav.comThiết bị nhiễm mã độc liên quanD************** (Windows 10 Pro (10.0.15063) x64)Mã đối chiếu IOC: IOC-23F432FBC6Dấu vết mã độcLummaỨng dụng được ghi nhận: Chrome Default (137.0.7151.122)Thời gian ghi nhậnĐịa chỉ emailn********@bkav.comThiết bị nhiễm mã độc liên quanD************** (Windows 10 Pro (10.0.15063) x64)Mã đối chiếu IOC: IOC-23F432FBC6Dấu vết mã độcLummaỨng dụng được ghi nhận: Chrome Default (137.0.7151.122)Thời gian ghi nhậnĐịa chỉ emaild****@bkav.comThiết bị nhiễm mã độc liên quanH******** (Windows 11 Pro 10.0.22631 x64)Việt NamMã đối chiếu IOC: IOC-4CF04CC9E2Dấu vết mã độcLummaỨng dụng được ghi nhận: CocCoc Default (130.0.6723.130)Ứng dụng có quyền quản trịĐịa chỉ emailh*****@bkav.comThiết bị nhiễm mã độc liên quanH******** (Windows 11 Pro 10.0.22631 x64)Việt NamMã đối chiếu IOC: IOC-4CF04CC9E2Dấu vết mã độcLummaỨng dụng được ghi nhận: CocCoc Default (130.0.6723.130)Ứng dụng có quyền quản trịĐịa chỉ emailh****@bkav.comThiết bị nhiễm mã độc liên quanD********** (Windows 10 Pro (10.0.19045) x64)Việt NamMã đối chiếu IOC: IOC-8CD6B087F7Dấu vết mã độcLummaỨng dụng được ghi nhận: Edge Default (131.0.2903.112)Thời gian ghi nhậnĐịa chỉ emailh****@bkav.comThiết bị nhiễm mã độc liên quanChưa có thông tin thiết bị nào đủ an toàn để hiển thị cho bản ghi này.Mã đối chiếu IOC: IOC-BBB2DF2E37Dấu vết mã độcCS.Stealer.SatanicThời gian ghi nhậnĐịa chỉ emaili*********@bkav.comThiết bị nhiễm mã độc liên quanChưa có thông tin thiết bị nào đủ an toàn để hiển thị cho bản ghi này.Mã đối chiếu IOC: IOC-BBB2DF2E37Dấu vết mã độcCS.Stealer.SatanicThời gian ghi nhậnĐịa chỉ emailt*******@bkav.comThiết bị nhiễm mã độc liên quanChưa có thông tin thiết bị nào đủ an toàn để hiển thị cho bản ghi này.Mã đối chiếu IOC: IOC-BBB2DF2E37Dấu vết mã độcCS.Stealer.SatanicThời gian ghi nhận
Chỉ hiển thị tối đa 10 bản ghi gần nhất đã được che để bảo vệ thông tin nhạy cảm.
Tên miền phụ đã tìm thấy (456+)Danh sách tên miền phụ do CyStack khám phá; những tên có vẻ nhạy cảm được đưa lên trước. Khả năng truy cập được xác minh trong lần đánh giá này; từng tên miền phụ chưa được quét bảo mật riêng lẻ.Một phần
beta.bkav.comCó dấu hiệu nhạy cảmPhát triển / kiểm thử
dashboard.bkav.comCó dấu hiệu nhạy cảmHệ thống quản trị
demo.bmm.bkav.comCó dấu hiệu nhạy cảmPhát triển / kiểm thử
sandbox-cloud.bkav.comCó dấu hiệu nhạy cảmPhát triển / kiểm thử
sandbox.cloud.bkav.comCó dấu hiệu nhạy cảmPhát triển / kiểm thử
test.btalk.bkav.comCó dấu hiệu nhạy cảmPhát triển / kiểm thử
Bối cảnh web công khaiTiêu đề, mô tả, lĩnh vực hoạt động và mức độ phổ biến của website.
Tiêu đề trang
Bkav | Phần mềm diệt Virus | An ninh mạng | Chuyển đổi số | Điện thoại thông minh | Tai nghe không dây | Nhà thông minh | AI Camera | Hóa đơn điện tử | Chữ ký số | Bkav Pro | Bkav Corporation
Nhóm website
Máy tính, Điện tử và Công nghệ / An ninh máy tính
Mô tả
Hướng dẫn cách cài đặt Bkav Pro Endpoint AI Cloud trên máy trạm
Xếp hạng toàn cầu
#172.763
Xếp hạng tại Việt Nam
#3.548
Xếp hạng trong lĩnh vực
#6
URL cuối
https://www.bkav.com/
Xếp hạng và lĩnh vực website theo dữ liệu của Similarweb
Đây là kiểm tra nhanh từ bên ngoài tại một thời điểm. Kết quả giúp phát hiện sớm rủi ro dễ quan sát nhưng không thay thế kiểm thử xâm nhập hoặc đánh giá có xác thực.
Hiện ghi nhận 41 bản ghi email lộ lọt khớp tên miền bkav.com. Các bản ghi này có thể đã cũ hoặc đã được xử lý. Chủ sở hữu website nên xác minh trước khi đổi mật khẩu hoặc khóa các tài khoản liên quan.
bkav.com đang công khai những IP, dịch vụ và cổng nào?
Ghi nhận được 1 IP công khai và 2 cổng đang mở của bkav.com. Cổng mở không tương đương với việc có lỗ hổng, nhưng chủ sở hữu website nên cập nhật thường xuyên và giới hạn truy cập cho từng dịch vụ công khai.
Đã phát hiện được bao nhiêu tên miền phụ của bkav.com?
Ghi nhận 456+ tên miền phụ công khai của bkav.com. Danh sách này giúp nhận biết thêm các cổng vào như API, hệ thống quản trị hay môi trường thử nghiệm, nhưng không có nghĩa tên miền phụ nào cũng có rủi ro.