chorme.com có an toàn không? Điểm bảo mật 78,1/100 | CyStack
chorme.com
ww9.chorme.com - Coming Soon
see relevant content for chorme.com
Lĩnh vực
–
Nguồn gốc
–
Xếp hạng toàn cầu
–
Xếp hạng tại
–
Cập nhật lúc
C78,1/100
Mức an toàn
Khá
Độ tin cậy dữ liệu
Trung bình
Phạm vi đã kiểm tra
88,7%
Điểm càng cao, hệ thống càng ghi nhận được nhiều biện pháp bảo vệ quan sát từ bên ngoài. Trang này không nhằm chứng nhận website uy tín, hợp pháp hay hoàn toàn không có lỗ hổng.
Trang web “chorme.com” có an toàn không?
Tính đến 19:46 ngày 18/9/2026, chorme.com đạt 78,1/100 điểm an toàn (đạt hạng C: “Khá”). Hệ thống quét tự động của CyStack ghi nhận 11 vấn đề cần xem xét sau khi kiểm tra 88,7% hạng mục. Chủ sở hữu website nên ưu tiên khắc phục “Nguồn nội dung được phép tải (CSP)”, sau đó rà soát các mục còn lại theo mức độ ảnh hưởng.
Có dấu hiệu lừa đảo, phishing hoặc mã độc nào liên quan đến chorme.com không?
CyStack chưa ghi nhận chorme.com hay hạ tầng liên quan trong bất kỳ danh sách cảnh báo lừa đảo, phishing hoặc mã độc nào tại thời điểm quét, sau khi đối chiếu 5 nguồn danh tiếng trực tuyến. Kết quả này phản ánh quan sát từ bên ngoài, không đảm bảo website an toàn tuyệt đối và không xác nhận tư cách pháp lý hay uy tín của tổ chức.
Địa chỉ email của tên miền có dấu hiệu bị lộChỉ đối chiếu các địa chỉ email có phần sau dấu @ trùng chính xác với tên miền đang quét trong dữ liệu infostealer. Bản ghi không được tính chỉ vì người dùng từng truy cập hoặc đăng nhập website này.0 bản ghi email lộ lọt khớp tên miền
0Bản ghi email lộ lọt khớp tên miền
0Thiết bị nhiễm mã độc liên quan (ước tính)
Chưa tìm thấy bản ghi lộ lọt nào có địa chỉ email thuộc chính xác tên miền này trong dữ liệu hiện có. Điều này không đảm bảo chưa từng xảy ra lộ lọt.
Câu hỏi thường gặp
Điều gì đang ảnh hưởng đến độ an toàn của chorme.com?
Chứng thư SSL hợp lệ vẫn chưa đủ để khẳng định chorme.com là website an toàn, uy tín hay không có dấu hiệu lừa đảo. Để đánh giá toàn diện hơn, báo cáo còn kiểm tra phishing và mã độc, email lộ lọt, IP và cổng mở, tên miền phụ, công nghệ cùng các CVE có thể liên quan đến phiên bản ghi nhận được.
chorme.com có dùng HTTPS và chứng thư SSL còn hợp lệ không?
chorme.com đang dùng chứng thư SSL hợp lệ tại thời điểm đánh giá, có hiệu lực đến ngày 9 tháng 11, 2026. Trạng thái này có thể thay đổi khi chứng thư hết hạn hoặc máy chủ đổi cấu hình.
Dữ liệu được tổng hợp từ các hệ thống giám sát an ninh mạng của CyStack
CyStack tổng hợp kết quả quét từ các hệ thống giám sát an ninh mạng nội bộ, bao gồm CyStack VulnScan và CyStack Threat Intelligence, cùng các nguồn dữ liệu công khai trên Internet. Quá trình đánh giá chỉ quan sát và phân tích thông tin sẵn có, không đăng nhập trái phép, thử mật khẩu, gửi mã khai thác hay làm thay đổi, gián đoạn hệ thống được đánh giá.
Có 3 tiêu chí không đạt hoặc cảnh báo có ảnh hưởng lớn nhất tới kết quả của chorme.com.
Nguồn nội dung được phép tải (CSP)Phản hồi HTML trang gốc được kiểm tra không có header Content-Security-Policy.Cao
Vì sao cần quan tâm
Content Security Policy (CSP) giới hạn nguồn được phép cung cấp script, style, frame và nội dung khác cho trình duyệt. Chính sách chặt chẽ giúp giảm tác động nếu kẻ tấn công chèn được nội dung vào trang.
Nên làm gì
Chỉ khai báo các nguồn ứng dụng thực sự cần, kiểm thử chính sách trước khi kích hoạt và hạn chế quy tắc ký tự đại diện (*) quá rộng, unsafe-inline cùng unsafe-eval.
Phạm vi của tiêu chí
Tiêu chí này chỉ đánh giá phản hồi và nội dung của trang chủ mà hệ thống truy cập được; các trang hoặc luồng đăng nhập khác có thể có cấu hình khác.
Bảo vệ chống giả mạo email (DMARC)Không tìm thấy bản ghi DMARC cho tên miền email có thể đăng ký.Cao
Vì sao cần quan tâm
DMARC cho phép chủ tên miền hướng dẫn nơi nhận xử lý thư khi địa chỉ From hiển thị không được SPF hoặc DKIM xác minh. Nếu thiếu DMARC, kẻ tấn công có nhiều cơ hội giả mạo tên miền trong email lừa đảo.
Nên làm gì
Công bố bản ghi DMARC tại _dmarc, bắt đầu bằng việc thu thập báo cáo và xác nhận các nguồn gửi hợp lệ trước khi áp dụng chính sách chặn.
Chống nhúng trang lừa đảo (clickjacking)Phản hồi HTML trang gốc được kiểm tra không có giới hạn CSP frame-ancestors hoặc X-Frame-Options có hiệu lực.Trung bình
Vì sao cần quan tâm
Website khác có thể nhúng trang này vào một frame bị che hoặc gây hiểu nhầm để lừa người dùng bấm vào hành động ngoài ý muốn. Quy tắc frame cho trình duyệt biết website nào được phép nhúng trang.
Nên làm gì
Thiết lập frame-ancestors trong CSP chỉ cho các website tin cậy cần thiết và giữ X-Frame-Options cho trình duyệt cũ khi phù hợp.
Dữ liệu được cung cấp bởi
Tên miền phụ đã tìm thấy (185+)Danh sách tên miền phụ do CyStack khám phá; những tên có vẻ nhạy cảm được đưa lên trước. Khả năng truy cập được xác minh trong lần đánh giá này; từng tên miền phụ chưa được quét bảo mật riêng lẻ.Một phần
admin.chorme.comCó dấu hiệu nhạy cảmHệ thống quản trị
admin.staging.chorme.comCó dấu hiệu nhạy cảmHệ thống quản trịPhát triển / kiểm thử
administrator.chorme.comCó dấu hiệu nhạy cảmHệ thống quản trị
app.test.chorme.comCó dấu hiệu nhạy cảmPhát triển / kiểm thử
beta.chorme.comCó dấu hiệu nhạy cảmPhát triển / kiểm thử
console.chorme.comCó dấu hiệu nhạy cảmHệ thống quản trị
dashboard.chorme.comCó dấu hiệu nhạy cảmHệ thống quản trị
dev.ads.chorme.comCó dấu hiệu nhạy cảmPhát triển / kiểm thử
Hiện thêm 177 mục
dev.app.chorme.comCó dấu hiệu nhạy cảmPhát triển / kiểm thử
dev.chorme.comCó dấu hiệu nhạy cảmPhát triển / kiểm thử
jenkins.chorme.com
Bối cảnh web công khaiTiêu đề, mô tả, lĩnh vực hoạt động và mức độ phổ biến của website.
Tiêu đề trang
ww9.chorme.com - Coming Soon
Nhóm website
–
Mô tả
see relevant content for chorme.com
Xếp hạng toàn cầu
–
Xếp hạng tại
–
Xếp hạng trong lĩnh vực
–
URL cuối
http://ww9.chorme.com/
Đây là kiểm tra nhanh từ bên ngoài tại một thời điểm. Kết quả giúp phát hiện sớm rủi ro dễ quan sát nhưng không thay thế kiểm thử xâm nhập hoặc đánh giá có xác thực.
Email @chorme.com có xuất hiện trong dữ liệu lộ lọt hoặc nhật ký của phần mềm đánh cắp thông tin (infostealer) không?
Chưa tìm thấy bản ghi gắn với địa chỉ email @chorme.com trong dữ liệu hiện có. Kết quả này không loại trừ những sự cố chưa được ghi nhận.
chorme.com dùng công nghệ nào và có CVE (lỗ hổng bảo mật) nào có khả năng liên quan?
Đã nhận diện 4 công nghệ trên chorme.com, gồm 2 công nghệ có phiên bản, nhưng việc đối chiếu CVE chưa hoàn tất cho toàn bộ số phiên bản này. Không nên coi việc chưa thấy CVE là kết luận sạch lỗ hổng.
chorme.com đang công khai những IP, dịch vụ và cổng nào?
Ghi nhận được 1 IP công khai và 2 cổng đang mở của chorme.com. Cổng mở không tương đương với việc có lỗ hổng, nhưng chủ sở hữu website nên cập nhật thường xuyên và giới hạn truy cập cho từng dịch vụ công khai.
Đã phát hiện được bao nhiêu tên miền phụ của chorme.com?
Ghi nhận 185+ tên miền phụ công khai của chorme.com. Danh sách này giúp nhận biết thêm các cổng vào như API, hệ thống quản trị hay môi trường thử nghiệm, nhưng không có nghĩa tên miền phụ nào cũng có rủi ro.