Máy tính, Điện tử và Công nghệ / Lưu trữ web và Tên miền
Nguồn gốc
Nhật Bản
Xếp hạng toàn cầu
#18.629
Xếp hạng tại Nhật Bản
#1.257
Cập nhật lúc
B86/100
Mức an toàn
Tốt
Độ tin cậy dữ liệu
Cao
Phạm vi đã kiểm tra
90,2%
Điểm càng cao, hệ thống càng ghi nhận được nhiều biện pháp bảo vệ quan sát từ bên ngoài. Trang này không nhằm chứng nhận website uy tín, hợp pháp hay hoàn toàn không có lỗ hổng.
Trang web “lolipop.jp” có an toàn không?
Tính đến 12:46 ngày 3/9/2026, lolipop.jp đạt 86/100 điểm an toàn (đạt hạng B: “Tốt”). Hệ thống quét tự động của CyStack ghi nhận 11 vấn đề cần xem xét sau khi kiểm tra 90,2% hạng mục. Chủ sở hữu website nên ưu tiên khắc phục “Cookie phiên được bảo vệ khỏi script (HttpOnly)”, sau đó rà soát các mục còn lại theo mức độ ảnh hưởng.
Có dấu hiệu lừa đảo, phishing hoặc mã độc nào liên quan đến lolipop.jp không?
CyStack chưa ghi nhận lolipop.jp hay hạ tầng liên quan trong bất kỳ danh sách cảnh báo lừa đảo, phishing hoặc mã độc nào tại thời điểm quét, sau khi đối chiếu 5 nguồn danh tiếng trực tuyến. Kết quả này phản ánh quan sát từ bên ngoài, không đảm bảo website an toàn tuyệt đối và không xác nhận tư cách pháp lý hay uy tín của tổ chức.
Địa chỉ email của tên miền có dấu hiệu bị lộChỉ đối chiếu các địa chỉ email có phần sau dấu @ trùng chính xác với tên miền đang quét trong dữ liệu infostealer. Bản ghi không được tính chỉ vì người dùng từng truy cập hoặc đăng nhập website này.7 bản ghi email lộ lọt khớp tên miền
7Bản ghi email lộ lọt khớp tên miền
3Thiết bị nhiễm mã độc liên quan (ước tính)
Các bản ghi email khớp này từng được quan sát nhưng có thể đã được xử lý hoặc không còn hiệu lực. Số thiết bị là ước tính thiết bị nhiễm mã độc có liên quan đến các bản ghi email đó, không phải số thiết bị của tổ chức.
Câu hỏi thường gặp
Điều gì đang ảnh hưởng đến độ an toàn của lolipop.jp?
Chứng thư SSL hợp lệ vẫn chưa đủ để khẳng định lolipop.jp là website an toàn, uy tín hay không có dấu hiệu lừa đảo. Để đánh giá toàn diện hơn, báo cáo còn kiểm tra phishing và mã độc, email lộ lọt, IP và cổng mở, tên miền phụ, công nghệ cùng các CVE có thể liên quan đến phiên bản ghi nhận được.
lolipop.jp có dùng HTTPS và chứng thư SSL còn hợp lệ không?
lolipop.jp đang dùng chứng thư SSL hợp lệ tại thời điểm đánh giá, có hiệu lực đến ngày 29 tháng 10, 2026. Trạng thái này có thể thay đổi khi chứng thư hết hạn hoặc máy chủ đổi cấu hình.
Dữ liệu được tổng hợp từ các hệ thống giám sát an ninh mạng của CyStack
CyStack tổng hợp kết quả quét từ các hệ thống giám sát an ninh mạng nội bộ, bao gồm CyStack VulnScan và CyStack Threat Intelligence, cùng các nguồn dữ liệu công khai trên Internet. Quá trình đánh giá chỉ quan sát và phân tích thông tin sẵn có, không đăng nhập trái phép, thử mật khẩu, gửi mã khai thác hay làm thay đổi, gián đoạn hệ thống được đánh giá.
Có 3 tiêu chí không đạt hoặc cảnh báo có ảnh hưởng lớn nhất tới kết quả của lolipop.jp.
Cookie phiên được bảo vệ khỏi script (HttpOnly)Có 1/1 cookie giống cookie phiên quan sát được trên phản hồi trang gốc không dùng HttpOnly.Cao
Vì sao cần quan tâm
HttpOnly ngăn script trong trình duyệt đọc trực tiếp cookie. Thuộc tính này không khắc phục lỗi chèn script nhưng khiến việc đánh cắp cookie phiên và xác thực khó hơn.
Nên làm gì
Đặt HttpOnly cho cookie phiên và xác thực, trừ khi ứng dụng có nhu cầu rõ ràng và được ghi nhận để đọc chúng bằng mã trong trình duyệt.
Phạm vi của tiêu chí
Tiêu chí này chỉ đánh giá phản hồi và nội dung của trang chủ mà hệ thống truy cập được; các trang hoặc luồng đăng nhập khác có thể có cấu hình khác.
Bằng chứng và phạm vi kiểm tra
Cookie có dấu hiệu phiên đăng nhập:
1
Cookie phiên có thuộc tính HttpOnly:
0
Phản hồi đã kiểm tra:
Phản hồi trang chủ
Host được yêu cầu:
lolipop.jp
Host quan sát được:
lolipop.jp
Cookie chỉ được gửi qua HTTPS (Secure)Có 1/1 cookie giống cookie phiên quan sát được trên phản hồi trang gốc không dùng Secure.Cao
Vì sao cần quan tâm
Thuộc tính Secure ngăn trình duyệt gửi cookie qua HTTP không mã hóa. Kiểm tra giới hạn này chấm các cookie có tên giống cookie phiên hoặc xác thực; cookie khác được ghi nhận làm bối cảnh nhưng riêng chúng không chứng minh dữ liệu nhạy cảm bị lộ.
Nên làm gì
Đặt Secure cho mọi cookie phiên, xác thực và cookie nhạy cảm khác của ứng dụng HTTPS.
Nguồn nội dung được phép tải (CSP)Phản hồi HTML trang gốc được kiểm tra không có header Content-Security-Policy.Cao
Vì sao cần quan tâm
Content Security Policy (CSP) giới hạn nguồn được phép cung cấp script, style, frame và nội dung khác cho trình duyệt. Chính sách chặt chẽ giúp giảm tác động nếu kẻ tấn công chèn được nội dung vào trang.
Nên làm gì
Chỉ khai báo các nguồn ứng dụng thực sự cần, kiểm thử chính sách trước khi kích hoạt và hạn chế quy tắc ký tự đại diện (*) quá rộng, unsafe-inline cùng unsafe-eval.
Bằng chứng lộ lọtGhi nhận gần nhất:
Địa chỉ emailThiết bị nhiễm mã độc liên quanDấu vết mã độcThời gian ghi nhận
Địa chỉ emailR*******@lolipop.jpThiết bị nhiễm mã độc liên quanD************** (Windows 10 x64)Côte d’IvoireMã đối chiếu IOC: IOC-456B9DC4B9Dấu vết mã độcAcreedThời gian ghi nhậnĐịa chỉ emailH*******@lolipop.jpThiết bị nhiễm mã độc liên quan(Windows 11)Hoa KỳMã đối chiếu IOC: IOC-BC549EB2C3Dấu vết mã độcĐịa chỉ emailC*********@lolipop.jpThiết bị nhiễm mã độc liên quanChưa có thông tin thiết bị nào đủ an toàn để hiển thị cho bản ghi này.Mã đối chiếu IOC: IOC-FFB1AB93BDDấu vết mã độcStealCĐịa chỉ emailS********@lolipop.jpThiết bị nhiễm mã độc liên quanChưa có thông tin thiết bị nào đủ an toàn để hiển thị cho bản ghi này.Mã đối chiếu IOC: IOC-FFB1AB93BDDấu vết mã độcStealCĐịa chỉ emailS*********@lolipop.jpThiết bị nhiễm mã độc liên quanChưa có thông tin thiết bị nào đủ an toàn để hiển thị cho bản ghi này.Mã đối chiếu IOC: IOC-FFB1AB93BDDấu vết mã độcStealCĐịa chỉ emailH*************@lolipop.jpThiết bị nhiễm mã độc liên quanChưa có thông tin thiết bị nào đủ an toàn để hiển thị cho bản ghi này.Mã đối chiếu IOC: IOC-FFB1AB93BDDấu vết mã độcStealCĐịa chỉ emailG*******@lolipop.jpThiết bị nhiễm mã độc liên quanChưa có thông tin thiết bị nào đủ an toàn để hiển thị cho bản ghi này.Mã đối chiếu IOC: IOC-FFB1AB93BDDấu vết mã độcStealC
Dữ liệu được cung cấp bởi
Tên miền phụ đã tìm thấy (1.215+)Danh sách tên miền phụ do CyStack khám phá; những tên có vẻ nhạy cảm được đưa lên trước. Khả năng truy cập được xác minh trong lần đánh giá này; từng tên miền phụ chưa được quét bảo mật riêng lẻ.Một phần
Kết quả được giới hạn và có thể đã rút gọn.
admin.lolipop.jpCó dấu hiệu nhạy cảmHệ thống quản trị
db.lolipop.jpCó dấu hiệu nhạy cảmHệ thống dữ liệu
demo.lolipop.jpCó dấu hiệu nhạy cảmPhát triển / kiểm thử
dev.lolipop.jpCó dấu hiệu nhạy cảmPhát triển / kiểm thử
grafana.lolipop.jpCó dấu hiệu nhạy cảmVận hành hệ thống
manage.lolipop.jpCó dấu hiệu nhạy cảmHệ thống quản trị
phpmyadmin.lolipop.jpCó dấu hiệu nhạy cảmHệ thống dữ liệu
prometheus.lolipop.jpCó dấu hiệu nhạy cảmVận hành hệ thống
Hiện thêm 492 mục
status.lolipop.jpCó dấu hiệu nhạy cảmVận hành hệ thống
support.vpn.lolipop.jpCó dấu hiệu nhạy cảmTruy cập từ xaHỗ trợ khách hàng
Bối cảnh web công khaiTiêu đề, mô tả, lĩnh vực hoạt động và mức độ phổ biến của website.Xếp hạng và lĩnh vực website theo dữ liệu của Similarweb
Tiêu đề trang
ロリポップ!レンタルサーバー|WordPressの表示速度No.1
Nhóm website
Máy tính, Điện tử và Công nghệ / Lưu trữ web và Tên miền
Đây là kiểm tra nhanh từ bên ngoài tại một thời điểm. Kết quả giúp phát hiện sớm rủi ro dễ quan sát nhưng không thay thế kiểm thử xâm nhập hoặc đánh giá có xác thực.
Email @lolipop.jp có xuất hiện trong dữ liệu lộ lọt hoặc nhật ký của phần mềm đánh cắp thông tin (infostealer) không?
Hiện ghi nhận 7 bản ghi email lộ lọt khớp tên miền lolipop.jp. Các bản ghi này có thể đã cũ hoặc đã được xử lý. Chủ sở hữu website nên xác minh trước khi đổi mật khẩu hoặc khóa các tài khoản liên quan.
lolipop.jp dùng công nghệ nào và có CVE (lỗ hổng bảo mật) nào có khả năng liên quan?
Đã nhận diện 15 công nghệ trên lolipop.jp, gồm 2 công nghệ có phiên bản, nhưng việc đối chiếu CVE chưa hoàn tất cho toàn bộ số phiên bản này. Không nên coi việc chưa thấy CVE là kết luận sạch lỗ hổng.
lolipop.jp đang công khai những IP, dịch vụ và cổng nào?
Ghi nhận được 1 IP công khai và 2 cổng đang mở của lolipop.jp. Cổng mở không tương đương với việc có lỗ hổng, nhưng chủ sở hữu website nên cập nhật thường xuyên và giới hạn truy cập cho từng dịch vụ công khai.
Đã phát hiện được bao nhiêu tên miền phụ của lolipop.jp?
Ghi nhận 1.215+ tên miền phụ công khai của lolipop.jp. Danh sách này giúp nhận biết thêm các cổng vào như API, hệ thống quản trị hay môi trường thử nghiệm, nhưng không có nghĩa tên miền phụ nào cũng có rủi ro.