www.mts.ru có an toàn không? Điểm bảo mật 88/100 | CyStack
www.mts.ru
Пресс-служба Группы МТС - Москва
актуальные новости не только о тарифах и услугах связи, но и новых продуктах мтс: цифровых приложениях для работы и отдыха, тв и медиа, финансовых сервисах, технологиях для запуска и продвижения бизнеса и других сервисах компании
Lĩnh vực
Máy tính, Điện tử và Công nghệ / Viễn thông
Nguồn gốc
Nga
Xếp hạng toàn cầu
#1.125
Xếp hạng tại Nga
#57
Cập nhật lúc
B88/100
Mức an toàn
Tốt
Độ tin cậy dữ liệu
Cao
Phạm vi đã kiểm tra
97,3%
Điểm càng cao, hệ thống càng ghi nhận được nhiều biện pháp bảo vệ quan sát từ bên ngoài. Trang này không nhằm chứng nhận website uy tín, hợp pháp hay hoàn toàn không có lỗ hổng.
Trang web “www.mts.ru” có an toàn không?
Tính đến 07:06 ngày 22/9/2026, www.mts.ru đạt 88/100 điểm an toàn (đạt hạng B: “Tốt”). Hệ thống quét tự động của CyStack ghi nhận 7 vấn đề cần xem xét sau khi kiểm tra 97,3% hạng mục. Chủ sở hữu website nên ưu tiên khắc phục “Xử lý đúng loại nội dung (nosniff)”, sau đó rà soát các mục còn lại theo mức độ ảnh hưởng.
Có dấu hiệu lừa đảo, phishing hoặc mã độc nào liên quan đến www.mts.ru không?
CyStack chưa ghi nhận www.mts.ru hay hạ tầng liên quan trong bất kỳ danh sách cảnh báo lừa đảo, phishing hoặc mã độc nào tại thời điểm quét, sau khi đối chiếu 5 nguồn danh tiếng trực tuyến. Kết quả này phản ánh quan sát từ bên ngoài, không đảm bảo website an toàn tuyệt đối và không xác nhận tư cách pháp lý hay uy tín của tổ chức.
Địa chỉ email của tên miền có dấu hiệu bị lộĐối chiếu các địa chỉ email @mts.ru, là tên miền đăng ký gốc của website đang quét www.mts.ru, trong dữ liệu infostealer. Bản ghi không được tính chỉ vì người dùng từng truy cập hoặc đăng nhập website.32 bản ghi email lộ lọt khớp tên miền
32Bản ghi email lộ lọt khớp tên miền
11Thiết bị nhiễm mã độc liên quan (ước tính)
Các bản ghi email khớp này từng được quan sát nhưng có thể đã được xử lý hoặc không còn hiệu lực. Số thiết bị là ước tính thiết bị nhiễm mã độc có liên quan đến các bản ghi email đó, không phải số thiết bị của tổ chức.
Câu hỏi thường gặp
Điều gì đang ảnh hưởng đến độ an toàn của www.mts.ru?
Chứng thư SSL hợp lệ vẫn chưa đủ để khẳng định www.mts.ru là website an toàn, uy tín hay không có dấu hiệu lừa đảo. Để đánh giá toàn diện hơn, báo cáo còn kiểm tra phishing và mã độc, email lộ lọt, IP và cổng mở, tên miền phụ, công nghệ cùng các CVE có thể liên quan đến phiên bản ghi nhận được.
www.mts.ru có dùng HTTPS và chứng thư SSL còn hợp lệ không?
www.mts.ru đang dùng chứng thư SSL hợp lệ tại thời điểm đánh giá, có hiệu lực đến ngày 5 tháng 11, 2026. Trạng thái này có thể thay đổi khi chứng thư hết hạn hoặc máy chủ đổi cấu hình.
Dữ liệu được tổng hợp từ các hệ thống giám sát an ninh mạng của CyStack
CyStack tổng hợp kết quả quét từ các hệ thống giám sát an ninh mạng nội bộ, bao gồm CyStack VulnScan và CyStack Threat Intelligence, cùng các nguồn dữ liệu công khai trên Internet. Quá trình đánh giá chỉ quan sát và phân tích thông tin sẵn có, không đăng nhập trái phép, thử mật khẩu, gửi mã khai thác hay làm thay đổi, gián đoạn hệ thống được đánh giá.
Có 3 tiêu chí không đạt hoặc cảnh báo có ảnh hưởng lớn nhất tới kết quả của www.mts.ru.
Xử lý đúng loại nội dung (nosniff)Phản hồi trang gốc được kiểm tra không đặt X-Content-Type-Options thành nosniff.Trung bình
Vì sao cần quan tâm
Nếu thiếu nosniff, trình duyệt có thể tự đoán loại tệp và xử lý nội dung tưởng như vô hại thành mã có thể chạy. Khi đó, một Content-Type sai có thể trở thành vấn đề bảo mật.
Nên làm gì
Gửi X-Content-Type-Options: nosniff trên mọi phản hồi và trả về Content-Type chính xác.
Phạm vi của tiêu chí
Tiêu chí này chỉ đánh giá phản hồi và nội dung của trang chủ mà hệ thống truy cập được; các trang hoặc luồng đăng nhập khác có thể có cấu hình khác.
Khả năng hỗ trợ HSTSPhản hồi HTTPS không có chính sách HSTS có hiệu lực.Trung bình
Vì sao cần quan tâm
HTTP Strict Transport Security (HSTS) yêu cầu trình duyệt tự động dùng HTTPS trong các lần truy cập sau. Cơ chế này giảm nguy cơ người dùng bị chuyển xuống kết nối không mã hóa.
Nên làm gì
Sau khi xác nhận mọi trang cần thiết hoạt động qua HTTPS, hãy gửi header Strict-Transport-Security trên tất cả phản hồi HTTPS.
Tự động chuyển sang HTTPSTrang gốc HTTP cuối cùng chuyển tới HTTPS nhưng trước đó đi qua thêm địa chỉ HTTP không mã hóa hoặc bị hạ xuống HTTP trong chuỗi chuyển hướng.Trung bình
Vì sao cần quan tâm
Người dùng có thể nhập địa chỉ bắt đầu bằng HTTP hoặc mở một liên kết cũ. Chuyển hướng ngay sang HTTPS giúp phần còn lại của phiên truy cập không tiếp tục qua kết nối không mã hóa.
Nên làm gì
Chuyển hướng mọi URL HTTP trực tiếp tới URL HTTPS tương ứng, không đi qua một địa chỉ HTTP trung gian.
Bằng chứng lộ lọtGhi nhận gần nhất:
Địa chỉ emailThiết bị nhiễm mã độc liên quanDấu vết mã độcThời gian ghi nhận
Địa chỉ emailM*******@mts.ruThiết bị nhiễm mã độc liên quanD************** (Windows 10 Домашняя 10.0.19045 (x64))Hoa KỳMã đối chiếu IOC: IOC-FA1401D6CEDấu vết mã độcCSSigInfoStealerỨng dụng được ghi nhận: Chrome Default (145.0.7632.110)Thời gian ghi nhậnĐịa chỉ emails*********@mts.ruThiết bị nhiễm mã độc liên quanD************** (Майкрософт Windows 10 Pro)NgaMã đối chiếu IOC: IOC-42936CC751Dấu vết mã độcĐịa chỉ emaild*******@mts.ruThiết bị nhiễm mã độc liên quanD************** (Windows 11 Pro)ĐứcMã đối chiếu IOC: IOC-8A55B126FBDấu vết mã độcĐịa chỉ emailn*******@mts.ruThiết bị nhiễm mã độc liên quan(macOS 15.7.1 (24G231))Mã đối chiếu IOC: IOC-6A17920595Dấu vết mã độcMacSyncĐịa chỉ emailF******@mts.ruThiết bị nhiễm mã độc liên quan(Windows 11)Mã đối chiếu IOC: IOC-2D24F00B5EDấu vết mã độcLummaĐịa chỉ emailD********@mts.ruThiết bị nhiễm mã độc liên quanChưa có thông tin thiết bị nào đủ an toàn để hiển thị cho bản ghi này.Mã đối chiếu IOC: IOC-EA5D537878Dấu vết mã độcStealCĐịa chỉ emailA*****@mts.ruThiết bị nhiễm mã độc liên quanChưa có thông tin thiết bị nào đủ an toàn để hiển thị cho bản ghi này.Mã đối chiếu IOC: IOC-EA5D537878Dấu vết mã độcStealCĐịa chỉ emailL*************@mts.ruThiết bị nhiễm mã độc liên quanChưa có thông tin thiết bị nào đủ an toàn để hiển thị cho bản ghi này.Mã đối chiếu IOC: IOC-EA5D537878Dấu vết mã độcStealCĐịa chỉ emailS******@mts.ruThiết bị nhiễm mã độc liên quanChưa có thông tin thiết bị nào đủ an toàn để hiển thị cho bản ghi này.Mã đối chiếu IOC: IOC-EA5D537878Dấu vết mã độcStealCĐịa chỉ emailN*******@mts.ruThiết bị nhiễm mã độc liên quanChưa có thông tin thiết bị nào đủ an toàn để hiển thị cho bản ghi này.Mã đối chiếu IOC: IOC-EA5D537878Dấu vết mã độcStealC
Chỉ hiển thị tối đa 10 bản ghi gần nhất đã được che để bảo vệ thông tin nhạy cảm.
Dữ liệu được cung cấp bởi
Tên miền phụ đã tìm thấy (1.363+)Các tên miền phụ của mts.ru, là tên miền đăng ký gốc của website đang quét www.mts.ru. Những tên có vẻ nhạy cảm được đưa lên trước; từng tên miền phụ chưa được quét bảo mật riêng lẻ.Một phần
Kết quả được giới hạn và có thể đã rút gọn.
admin.1cloud.mts.ruCó dấu hiệu nhạy cảmHệ thống quản trị
admin.beta.mts.ruCó dấu hiệu nhạy cảmHệ thống quản trịPhát triển / kiểm thử
admin.dsp.mts.ruCó dấu hiệu nhạy cảmHệ thống quản trị
admin.freecom-app-test.mts.ruCó dấu hiệu nhạy cảmHệ thống quản trịPhát triển / kiểm thử
api.beta.mts.ruCó dấu hiệu nhạy cảmHệ thống APIPhát triển / kiểm thử
app.beta.mts.ruCó dấu hiệu nhạy cảmPhát triển / kiểm thử
beta.mts.ruCó dấu hiệu nhạy cảmPhát triển / kiểm thử
demo.stage.mobileid.mts.ruCó dấu hiệu nhạy cảmPhát triển / kiểm thử
Hiện thêm 492 mục
dev.ats.mts.ruCó dấu hiệu nhạy cảmPhát triển / kiểm thử
dev.beta.mts.ruCó dấu hiệu nhạy cảmPhát triển / kiểm thử
dev.cloud.mts.ru
Bối cảnh web công khaiTiêu đề, mô tả, lĩnh vực hoạt động và mức độ phổ biến của website.Xếp hạng và lĩnh vực website theo dữ liệu của Similarweb
Tiêu đề trang
Пресс-служба Группы МТС - Москва
Nhóm website
Máy tính, Điện tử và Công nghệ / Viễn thông
Mô tả
актуальные новости не только о тарифах и услугах связи, но и новых продуктах мтс: цифровых приложениях для работы и отдыха, тв и медиа, финансовых сервисах, технологиях для запуска и продвижения бизнеса и других сервисах компании
Xếp hạng toàn cầu
#1.125
Xếp hạng tại Nga
#57
Xếp hạng trong lĩnh vực
#1
URL cuối
https://moskva.mts.ru/personal
Đây là kiểm tra nhanh từ bên ngoài tại một thời điểm. Kết quả giúp phát hiện sớm rủi ro dễ quan sát nhưng không thay thế kiểm thử xâm nhập hoặc đánh giá có xác thực.
Email @mts.ru có xuất hiện trong dữ liệu lộ lọt hoặc nhật ký của phần mềm đánh cắp thông tin (infostealer) không?
Hiện ghi nhận 32 bản ghi email lộ lọt khớp tên miền mts.ru. Các bản ghi này có thể đã cũ hoặc đã được xử lý. Chủ sở hữu website nên xác minh trước khi đổi mật khẩu hoặc khóa các tài khoản liên quan.
www.mts.ru đang công khai những IP, dịch vụ và cổng nào?
Ghi nhận được 1 IP công khai và 2 cổng đang mở của www.mts.ru. Cổng mở không tương đương với việc có lỗ hổng, nhưng chủ sở hữu website nên cập nhật thường xuyên và giới hạn truy cập cho từng dịch vụ công khai.
Đã phát hiện được bao nhiêu tên miền phụ của mts.ru?
Ghi nhận 1.363+ tên miền phụ công khai của mts.ru. Danh sách này giúp nhận biết thêm các cổng vào như API, hệ thống quản trị hay môi trường thử nghiệm, nhưng không có nghĩa tên miền phụ nào cũng có rủi ro.