www.google.com có an toàn không? Đánh giá bảo mật | CyStack
www.google.com
Google
Learn about the Certified Publisher Program. Our publishing software experts will help you maximize revenue and grow your business.
Lĩnh vực
Máy tính, Điện tử và Công nghệ / Công cụ tìm kiếm
Nguồn gốc
Hoa Kỳ
Xếp hạng toàn cầu
#1
Xếp hạng tại Hoa Kỳ
#1
Cập nhật lúc
U84,1/100
Mức an toàn
Chưa xếp hạngXếp hạng tạm thời
Độ tin cậy dữ liệu
Trung bình
Phạm vi đã kiểm tra
100%
Điểm càng cao, hệ thống càng ghi nhận được nhiều biện pháp bảo vệ quan sát từ bên ngoài. Trang này không nhằm chứng nhận website uy tín, hợp pháp hay hoàn toàn không có lỗ hổng.
Trang web “www.google.com” có an toàn không?
Tính đến 14:11 ngày 29/8/2026, www.google.com đạt 84,1/100 điểm an toàn (đạt hạng U – “Chưa xếp hạng”), nhưng đây là kết quả tạm thời do một phần bằng chứng chưa đầy đủ. Hệ thống quét tự động của CyStack ghi nhận 11 vấn đề cần xem xét sau khi kiểm tra 100% hạng mục. Chủ sở hữu website nên ưu tiên khắc phục “Nguồn nội dung được phép tải (CSP)”, sau đó rà soát các mục còn lại theo mức độ ảnh hưởng.
Có dấu hiệu lừa đảo, phishing hoặc mã độc nào liên quan đến www.google.com không?
CyStack chưa ghi nhận www.google.com hay hạ tầng liên quan trong bất kỳ danh sách cảnh báo lừa đảo, phishing hoặc mã độc nào tại thời điểm quét, sau khi đối chiếu 5 nguồn danh tiếng trực tuyến. Kết quả này phản ánh quan sát từ bên ngoài, không đảm bảo website an toàn tuyệt đối và không xác nhận tư cách pháp lý hay uy tín của tổ chức.
Địa chỉ email của tên miền có dấu hiệu bị lộĐối chiếu các địa chỉ email @google.com, là tên miền đăng ký gốc của website đang quét www.google.com, trong dữ liệu infostealer. Bản ghi không được tính chỉ vì người dùng từng truy cập hoặc đăng nhập website.4.312 Bản ghi email lộ lọt khớp tên miền
4.312Bản ghi email lộ lọt khớp tên miền
2.582Thiết bị nhiễm mã độc liên quan (ước tính)
Các bản ghi email khớp này từng được quan sát nhưng có thể đã được xử lý hoặc không còn hiệu lực. Số thiết bị là ước tính thiết bị nhiễm mã độc có liên quan đến các bản ghi email đó, không phải số thiết bị của tổ chức.
Câu hỏi thường gặp
Điều gì đang ảnh hưởng đến độ an toàn của www.google.com?
Chứng thư SSL hợp lệ vẫn chưa đủ để khẳng định www.google.com là website an toàn, uy tín hay không có dấu hiệu lừa đảo. Để đánh giá toàn diện hơn, báo cáo còn kiểm tra phishing và mã độc, email lộ lọt, IP và cổng mở, tên miền phụ, công nghệ cùng các CVE có thể liên quan đến phiên bản ghi nhận được.
www.google.com có dùng HTTPS và chứng thư SSL còn hợp lệ không?
www.google.com đang dùng chứng thư SSL hợp lệ tại thời điểm đánh giá, có hiệu lực đến ngày 2 tháng 11, 2026. Trạng thái này có thể thay đổi khi chứng thư hết hạn hoặc máy chủ đổi cấu hình.
Email @google.com có xuất hiện trong dữ liệu lộ lọt hoặc nhật ký của phần mềm đánh cắp thông tin (infostealer) không?
Nguồn dữ liệu
Dữ liệu được tổng hợp từ các hệ thống giám sát an ninh mạng của CyStack
CyStack tổng hợp kết quả quét từ các hệ thống giám sát an ninh mạng nội bộ, bao gồm CyStack VulnScan và CyStack Threat Intelligence, cùng các nguồn dữ liệu công khai trên Internet. Quá trình đánh giá chỉ quan sát và phân tích thông tin sẵn có, không đăng nhập trái phép, thử mật khẩu, gửi mã khai thác hay làm thay đổi, gián đoạn hệ thống được đánh giá.
Có 3 tiêu chí không đạt hoặc cảnh báo có ảnh hưởng lớn nhất tới kết quả của www.google.com.
Nguồn nội dung được phép tải (CSP)Phản hồi HTML trang gốc được kiểm tra không có header Content-Security-Policy.Cao
Vì sao cần quan tâm
Content Security Policy (CSP) giới hạn nguồn được phép cung cấp script, style, frame và nội dung khác cho trình duyệt. Chính sách chặt chẽ giúp giảm tác động nếu kẻ tấn công chèn được nội dung vào trang.
Nên làm gì
Chỉ khai báo các nguồn ứng dụng thực sự cần, kiểm thử chính sách trước khi kích hoạt và hạn chế quy tắc ký tự đại diện (*) quá rộng, unsafe-inline cùng unsafe-eval.
Phạm vi của tiêu chí
Tiêu chí này chỉ đánh giá phản hồi và nội dung của trang chủ mà hệ thống truy cập được; các trang hoặc luồng đăng nhập khác có thể có cấu hình khác.
Các phiên bản TLS được hỗ trợĐiểm cuối được kiểm tra chấp nhận TLS 1.0 hoặc TLS 1.1.Cao
Vì sao cần quan tâm
TLS 1.0 và TLS 1.1 sử dụng thiết kế bảo mật lỗi thời và không còn được các tiêu chuẩn hiện đại chấp nhận. Việc tiếp tục bật chúng cho phép sử dụng phương thức kết nối yếu hơn.
Nên làm gì
Tắt TLS 1.0 và TLS 1.1, cấu hình TLS 1.2 an toàn và bật TLS 1.3 khi có thể.
Bằng chứng và phạm vi kiểm tra
Xử lý đúng loại nội dung (nosniff)Phản hồi trang gốc được kiểm tra không đặt X-Content-Type-Options thành nosniff.Trung bình
Vì sao cần quan tâm
Nếu thiếu nosniff, trình duyệt có thể tự đoán loại tệp và xử lý nội dung tưởng như vô hại thành mã có thể chạy. Khi đó, một Content-Type sai có thể trở thành vấn đề bảo mật.
Nên làm gì
Gửi X-Content-Type-Options: nosniff trên mọi phản hồi và trả về Content-Type chính xác.
Phạm vi của tiêu chí
Bằng chứng lộ lọtGhi nhận gần nhất:
Địa chỉ emailThiết bị nhiễm mã độc liên quanDấu vết mã độcThời gian ghi nhận
Địa chỉ emaild*************@google.comThiết bị nhiễm mã độc liên quanI***** (Windows 11 Pro (10.0.22631) x64)RomaniaMã đối chiếu IOC: IOC-AB13D9BED6Dấu vết mã độcRemus StealerỨng dụng được ghi nhận: Chrome 147.0.7727.138Ứng dụng có quyền quản trịThời gian ghi nhậnĐịa chỉ emailc********@google.comThiết bị nhiễm mã độc liên quanD************** (Windows 11 x64)BrazilMã đối chiếu IOC: IOC-BFFAF66EE1Dấu vết mã độcStealCỨng dụng được ghi nhận: Google ChromeThời gian ghi nhậnĐịa chỉ emailp***********@google.comThiết bị nhiễm mã độc liên quanP****** (Windows 11 x64)BrazilMã đối chiếu IOC: IOC-CDF0827976Dấu vết mã độcStealCỨng dụng được ghi nhận: Microsoft EdgeThời gian ghi nhậnĐịa chỉ emailn***********@google.comThiết bị nhiễm mã độc liên quanW************** (Windows 10 Pro (10.0.26200) x64)BulgariaMã đối chiếu IOC: IOC-FD9C716792Dấu vết mã độcCSAzureBuildStealerỨng dụng được ghi nhận: Chrome Profile 3 (148.0.0.0)Địa chỉ emails*************************@google.comThiết bị nhiễm mã độc liên quanP*********** (Windows 10 x64)ItalyMã đối chiếu IOC: IOC-1A66C2CF48Dấu vết mã độcAcreedỨng dụng được ghi nhận: Thunderbird, Profile: 0Địa chỉ emails***********************@google.comThiết bị nhiễm mã độc liên quanP*********** (Windows 10 x64)ItalyMã đối chiếu IOC: IOC-1A66C2CF48Dấu vết mã độcAcreedỨng dụng được ghi nhận: Thunderbird, Profile: 0Địa chỉ emails***********************@google.comThiết bị nhiễm mã độc liên quanP*********** (Windows 10 x64)ItalyMã đối chiếu IOC: IOC-1A66C2CF48Dấu vết mã độcAcreedỨng dụng được ghi nhận: Thunderbird, Profile: 0Địa chỉ emailc**********@google.comThiết bị nhiễm mã độc liên quanChưa có thông tin thiết bị nào đủ an toàn để hiển thị cho bản ghi này.CanadaMã đối chiếu IOC: IOC-B2AD555408Dấu vết mã độcVidarThời gian ghi nhậnĐịa chỉ emailm********@google.comThiết bị nhiễm mã độc liên quanS****** (Windows 11 Pro 10.0.26200 (x64))Thổ Nhĩ KỳMã đối chiếu IOC: IOC-07E872F5E3Dấu vết mã độcCSSigInfoStealerỨng dụng được ghi nhận: Chrome Default (147.0.7727.101)Địa chỉ emailj**************@google.comThiết bị nhiễm mã độc liên quanI******* (Windows 10 Home (10.0.19045) x64)Hoa KỳMã đối chiếu IOC: IOC-7D0485F3D2Dấu vết mã độcRemus StealerỨng dụng được ghi nhận: Chrome 147.0.7727.119
Chỉ hiển thị tối đa 10 bản ghi gần nhất đã được che để bảo vệ thông tin nhạy cảm.
Tên miền phụ đã tìm thấy (450+)Các tên miền phụ của google.com, là tên miền đăng ký gốc của website đang quét www.google.com. Những tên có vẻ nhạy cảm được đưa lên trước; từng tên miền phụ chưa được quét bảo mật riêng lẻ.Một phần
admin.google.comCó dấu hiệu nhạy cảmHệ thống quản trị
app.ddl-autopush.sandbox.google.comCó dấu hiệu nhạy cảmPhát triển / kiểm thử
app.ddl-daily0.sandbox.google.comCó dấu hiệu nhạy cảmPhát triển / kiểm thử
mail.sandbox.google.comCó dấu hiệu nhạy cảmHệ thống emailPhát triển / kiểm thử
nexus.google.comCó dấu hiệu nhạy cảmVận hành hệ thống
registry.google.comCó dấu hiệu nhạy cảmVận hành hệ thống
sandbox.google.comCó dấu hiệu nhạy cảmPhát triển / kiểm thử
vpn.google.comCó dấu hiệu nhạy cảmTruy cập từ xa
0-prod-dynamite-prod-00-eu-signaler-pa.clients6.google.comHệ thống chính thức
0-prod-dynamite-prod-00-us-signaler-pa.clients6.google.comHệ thống chính thức
0-prod-dynamite-prod-01-eu-signaler-pa.clients6.google.comHệ thống chính thức
0-prod-dynamite-prod-01-us-signaler-pa.clients6.google.comHệ thống chính thức
Hiện thêm 438 mục
0-prod-dynamite-prod-02-us-signaler-pa.clients6.google.comHệ thống chính thức
0-prod-dynamite-prod-03-us-signaler-pa.clients6.google.comHệ thống chính thức
0-prod-dynamite-prod-04-us-signaler-pa.clients6.google.comHệ thống chính thức
0-prod-dynamite-prod-05-us-signaler-pa.clients6.google.comHệ thống chính thức
Bối cảnh web công khaiTiêu đề, mô tả, lĩnh vực hoạt động và mức độ phổ biến của website.
Tiêu đề trang
Google
Nhóm website
Máy tính, Điện tử và Công nghệ / Công cụ tìm kiếm
Mô tả
Learn about the Certified Publisher Program. Our publishing software experts will help you maximize revenue and grow your business.
Xếp hạng toàn cầu
#1
Xếp hạng tại Hoa Kỳ
#1
Xếp hạng trong lĩnh vực
#1
URL cuối
https://www.google.com/
Xếp hạng và lĩnh vực website theo dữ liệu của Similarweb
Đây là kiểm tra nhanh từ bên ngoài tại một thời điểm. Kết quả giúp phát hiện sớm rủi ro dễ quan sát nhưng không thay thế kiểm thử xâm nhập hoặc đánh giá có xác thực.
Hiện ghi nhận 4.312 bản ghi email lộ lọt khớp tên miền google.com. Các bản ghi này có thể đã cũ hoặc đã được xử lý. Chủ sở hữu website nên xác minh trước khi đổi mật khẩu hoặc khóa các tài khoản liên quan.
www.google.com đang công khai những IP, dịch vụ và cổng nào?
Ghi nhận được 8 IP công khai và 16 cổng đang mở của www.google.com. Cổng mở không tương đương với việc có lỗ hổng, nhưng chủ sở hữu website nên cập nhật thường xuyên và giới hạn truy cập cho từng dịch vụ công khai.
Đã phát hiện được bao nhiêu tên miền phụ của google.com?
Ghi nhận 450+ tên miền phụ công khai của google.com. Danh sách này giúp nhận biết thêm các cổng vào như API, hệ thống quản trị hay môi trường thử nghiệm, nhưng không có nghĩa tên miền phụ nào cũng có rủi ro.