Đang mở báo cáo bảo mật của www.preprod.unesco.org
www.preprod.unesco.org
Đang tải báo cáo bảo mật của www.preprod.unesco.org
www.preprod.unesco.org
www.preprod.unesco.org có an toàn không? Điểm bảo mật 88,3/100 | CyStack
www.preprod.unesco.org
UNESCO : Building Peace through Education, Science and Culture, communication and information
Learn more about UNESCO's role, vision and results. UNESCO is the United Nations Educational, Scientific and Cultural Organization. Our aim is to promote peace and security through international cooperation
Lĩnh vực
Pháp luật và Chính phủ / Chính phủ
Nguồn gốc
Hoa Kỳ
Xếp hạng toàn cầu
#15.024
Xếp hạng tại Hoa Kỳ
#20.040
Cập nhật lúc
B88,3/100
Mức an toàn
Tốt
Độ tin cậy dữ liệu
Cao
Phạm vi đã kiểm tra
100%
Điểm càng cao, hệ thống càng ghi nhận được nhiều biện pháp bảo vệ quan sát từ bên ngoài. Trang này không nhằm chứng nhận website uy tín, hợp pháp hay hoàn toàn không có lỗ hổng.
Trang web “www.preprod.unesco.org” có an toàn không?
Tính đến 06:01 ngày 26/8/2026, www.preprod.unesco.org đạt 88,3/100 điểm an toàn (đạt hạng B – “Tốt”). Hệ thống quét tự động của CyStack ghi nhận 9 vấn đề cần xem xét sau khi kiểm tra 100% hạng mục. Chủ sở hữu website nên ưu tiên khắc phục “Nguồn nội dung được phép tải (CSP)”, sau đó rà soát các mục còn lại theo mức độ ảnh hưởng.
Có dấu hiệu lừa đảo, phishing hoặc mã độc nào liên quan đến www.preprod.unesco.org không?
CyStack chưa ghi nhận www.preprod.unesco.org hay hạ tầng liên quan trong bất kỳ danh sách cảnh báo lừa đảo, phishing hoặc mã độc nào tại thời điểm quét, sau khi đối chiếu 5 nguồn danh tiếng trực tuyến. Kết quả này phản ánh quan sát từ bên ngoài, không đảm bảo website an toàn tuyệt đối và không xác nhận tư cách pháp lý hay uy tín của tổ chức.
Địa chỉ email của tên miền có dấu hiệu bị lộĐối chiếu các địa chỉ email @unesco.org, là tên miền đăng ký gốc của website đang quét www.preprod.unesco.org, trong dữ liệu infostealer. Bản ghi không được tính chỉ vì người dùng từng truy cập hoặc đăng nhập website.72 Bản ghi email lộ lọt khớp tên miền
72Bản ghi email lộ lọt khớp tên miền
30Thiết bị nhiễm mã độc liên quan (ước tính)
Các bản ghi email khớp này từng được quan sát nhưng có thể đã được xử lý hoặc không còn hiệu lực. Số thiết bị là ước tính thiết bị nhiễm mã độc có liên quan đến các bản ghi email đó, không phải số thiết bị của tổ chức.
Câu hỏi thường gặp
Điều gì đang ảnh hưởng đến độ an toàn của www.preprod.unesco.org?
Chứng thư SSL hợp lệ vẫn chưa đủ để khẳng định www.preprod.unesco.org là website an toàn, uy tín hay không có dấu hiệu lừa đảo. Để đánh giá toàn diện hơn, báo cáo còn kiểm tra phishing và mã độc, email lộ lọt, IP và cổng mở, tên miền phụ, công nghệ cùng các CVE có thể liên quan đến phiên bản ghi nhận được.
www.preprod.unesco.org có dùng HTTPS và chứng thư SSL còn hợp lệ không?
www.preprod.unesco.org đang dùng chứng thư SSL hợp lệ tại thời điểm đánh giá, có hiệu lực đến ngày 14 tháng 11, 2026. Trạng thái này có thể thay đổi khi chứng thư hết hạn hoặc máy chủ đổi cấu hình.
Email @unesco.org có xuất hiện trong dữ liệu lộ lọt hoặc nhật ký của phần mềm đánh cắp thông tin (infostealer) không?
Nguồn dữ liệu
Dữ liệu được tổng hợp từ các hệ thống giám sát an ninh mạng của CyStack
CyStack tổng hợp kết quả quét từ các hệ thống giám sát an ninh mạng nội bộ, bao gồm CyStack VulnScan và CyStack Threat Intelligence, cùng các nguồn dữ liệu công khai trên Internet. Quá trình đánh giá chỉ quan sát và phân tích thông tin sẵn có, không đăng nhập trái phép, thử mật khẩu, gửi mã khai thác hay làm thay đổi, gián đoạn hệ thống được đánh giá.
Có 3 tiêu chí không đạt hoặc cảnh báo có ảnh hưởng lớn nhất tới kết quả của www.preprod.unesco.org.
Nguồn nội dung được phép tải (CSP)Phản hồi HTML trang gốc được kiểm tra không có header Content-Security-Policy.Cao
Vì sao cần quan tâm
Content Security Policy (CSP) giới hạn nguồn được phép cung cấp script, style, frame và nội dung khác cho trình duyệt. Chính sách chặt chẽ giúp giảm tác động nếu kẻ tấn công chèn được nội dung vào trang.
Nên làm gì
Chỉ khai báo các nguồn ứng dụng thực sự cần, kiểm thử chính sách trước khi kích hoạt và hạn chế quy tắc ký tự đại diện (*) quá rộng, unsafe-inline cùng unsafe-eval.
Phạm vi của tiêu chí
Tiêu chí này chỉ đánh giá phản hồi và nội dung của trang chủ mà hệ thống truy cập được; các trang hoặc luồng đăng nhập khác có thể có cấu hình khác.
Xử lý đúng loại nội dung (nosniff)Phản hồi trang gốc được kiểm tra không đặt X-Content-Type-Options thành nosniff.Trung bình
Vì sao cần quan tâm
Nếu thiếu nosniff, trình duyệt có thể tự đoán loại tệp và xử lý nội dung tưởng như vô hại thành mã có thể chạy. Khi đó, một Content-Type sai có thể trở thành vấn đề bảo mật.
Nên làm gì
Gửi X-Content-Type-Options: nosniff trên mọi phản hồi và trả về Content-Type chính xác.
Phạm vi của tiêu chí
Khả năng hỗ trợ HSTSPhản hồi HTTPS không có chính sách HSTS có hiệu lực.Trung bình
Vì sao cần quan tâm
HTTP Strict Transport Security (HSTS) yêu cầu trình duyệt tự động dùng HTTPS trong các lần truy cập sau. Cơ chế này giảm nguy cơ người dùng bị chuyển xuống kết nối không mã hóa.
Nên làm gì
Sau khi xác nhận mọi trang cần thiết hoạt động qua HTTPS, hãy gửi header Strict-Transport-Security trên tất cả phản hồi HTTPS.
Phạm vi của tiêu chí
Bằng chứng lộ lọtGhi nhận gần nhất:
Địa chỉ emailThiết bị nhiễm mã độc liên quanDấu vết mã độcThời gian ghi nhận
Địa chỉ emailT******@unesco.orgThiết bị nhiễm mã độc liên quanChưa có thông tin thiết bị nào đủ an toàn để hiển thị cho bản ghi này.Mã đối chiếu IOC: IOC-1D26595C13Dấu vết mã độcStealCThời gian ghi nhậnĐịa chỉ emailV****@unesco.orgThiết bị nhiễm mã độc liên quanB************Trung QuốcMã đối chiếu IOC: IOC-3CBC48EEF2Dấu vết mã độcLummaThời gian ghi nhậnĐịa chỉ emailA************@unesco.orgThiết bị nhiễm mã độc liên quan(Windows 11)Hoa KỳMã đối chiếu IOC: IOC-B35754D8D0Dấu vết mã độcLummaThời gian ghi nhậnĐịa chỉ emaild********@unesco.orgThiết bị nhiễm mã độc liên quanD************** (Windows 11 x64)Hoa KỳMã đối chiếu IOC: IOC-461C1B750CDấu vết mã độcStealCỨng dụng được ghi nhận: Google ChromeThời gian ghi nhậnĐịa chỉ emailA***********@unesco.orgThiết bị nhiễm mã độc liên quanChưa có thông tin thiết bị nào đủ an toàn để hiển thị cho bản ghi này.Mã đối chiếu IOC: IOC-1D26595C13Dấu vết mã độcStealCThời gian ghi nhậnĐịa chỉ emailC**********@unesco.orgThiết bị nhiễm mã độc liên quanChưa có thông tin thiết bị nào đủ an toàn để hiển thị cho bản ghi này.Mã đối chiếu IOC: IOC-1D26595C13Dấu vết mã độcStealCThời gian ghi nhậnĐịa chỉ emaili********@unesco.orgThiết bị nhiễm mã độc liên quanM********* (Windows 11 23H2 build 22631 (64 Bit))MalaysiaMã đối chiếu IOC: IOC-C8468CA147Dấu vết mã độcRhadamanthysỨng dụng được ghi nhận: Browser/Logins/Edge_Default[b9485134].txtĐịa chỉ emailm***********@unesco.orgThiết bị nhiễm mã độc liên quanD************** (Windows 10 x64)UruguayMã đối chiếu IOC: IOC-5120BDF484Dấu vết mã độcAcreedThời gian ghi nhậnĐịa chỉ emailm*******@unesco.orgThiết bị nhiễm mã độc liên quanM********** (Windows 11 build 22000 (64 Bit))Các Tiểu Vương quốc Ả Rập Thống nhấtMã đối chiếu IOC: IOC-F99A0B1720Dấu vết mã độcRedlineỨng dụng được ghi nhận: Browser/Logins/Brave-Browser_Profile 1[1212b00e].txtĐịa chỉ emailg**************@unesco.orgThiết bị nhiễm mã độc liên quanG***** (Windows 11 Professionnel (10.0.26100) x64)PhápMã đối chiếu IOC: IOC-E014EB7FA7Dấu vết mã độcLummaỨng dụng được ghi nhận: Chrome Default (131.0.6778.265)
Chỉ hiển thị tối đa 10 bản ghi gần nhất đã được che để bảo vệ thông tin nhạy cảm.
Tên miền phụ đã tìm thấy (577+)Các tên miền phụ của unesco.org, là tên miền đăng ký gốc của website đang quét www.preprod.unesco.org. Những tên có vẻ nhạy cảm được đưa lên trước; từng tên miền phụ chưa được quét bảo mật riêng lẻ.Một phần
Kết quả được giới hạn và có thể đã rút gọn.
admin.dev.unesco.orgCó dấu hiệu nhạy cảmHệ thống quản trịPhát triển / kiểm thử
admin.reachy.unesco.orgCó dấu hiệu nhạy cảmHệ thống quản trị
ai-guardrails.dev.unesco.orgCó dấu hiệu nhạy cảmPhát triển / kiểm thử
aicha.dev.unesco.orgCó dấu hiệu nhạy cảmPhát triển / kiểm thử
aicha.ed.lawmonitoring.dev.unesco.orgCó dấu hiệu nhạy cảmPhát triển / kiểm thử
aicha.museum.dev.unesco.orgCó dấu hiệu nhạy cảmPhát triển / kiểm thử
aichav2.dev.unesco.orgCó dấu hiệu nhạy cảmPhát triển / kiểm thử
aipolicyfacility.dev.unesco.orgCó dấu hiệu nhạy cảmPhát triển / kiểm thử
api.dev.unesco.orgCó dấu hiệu nhạy cảmHệ thống APIPhát triển / kiểm thử
app.dev.unesco.orgCó dấu hiệu nhạy cảmPhát triển / kiểm thử
articles.preprod.unesco.orgCó dấu hiệu nhạy cảmPhát triển / kiểm thử
backup.dev.unesco.orgCó dấu hiệu nhạy cảmLưu trữPhát triển / kiểm thử
Hiện thêm 488 mục
beta.dev.unesco.orgCó dấu hiệu nhạy cảmPhát triển / kiểm thử
chat.dev.unesco.orgCó dấu hiệu nhạy cảmPhát triển / kiểm thử
clt.chat.dev.unesco.orgCó dấu hiệu nhạy cảm
Bối cảnh web công khaiTiêu đề, mô tả, lĩnh vực hoạt động và mức độ phổ biến của website.
Tiêu đề trang
UNESCO : Building Peace through Education, Science and Culture, communication and information
Nhóm website
Pháp luật và Chính phủ / Chính phủ
Mô tả
Learn more about UNESCO's role, vision and results. UNESCO is the United Nations Educational, Scientific and Cultural Organization. Our aim is to promote peace and security through international cooperation
Xếp hạng toàn cầu
#15.024
Xếp hạng tại Hoa Kỳ
#20.040
Xếp hạng trong lĩnh vực
#390
URL cuối
https://www.unesco.org/en
Xếp hạng và lĩnh vực website theo dữ liệu của Similarweb
Đây là kiểm tra nhanh từ bên ngoài tại một thời điểm. Kết quả giúp phát hiện sớm rủi ro dễ quan sát nhưng không thay thế kiểm thử xâm nhập hoặc đánh giá có xác thực.
Hiện ghi nhận 72 bản ghi email lộ lọt khớp tên miền unesco.org. Các bản ghi này có thể đã cũ hoặc đã được xử lý. Chủ sở hữu website nên xác minh trước khi đổi mật khẩu hoặc khóa các tài khoản liên quan.
www.preprod.unesco.org đang công khai những IP, dịch vụ và cổng nào?
Ghi nhận được 1 IP công khai và 2 cổng đang mở của www.preprod.unesco.org. Cổng mở không tương đương với việc có lỗ hổng, nhưng chủ sở hữu website nên cập nhật thường xuyên và giới hạn truy cập cho từng dịch vụ công khai.
Đã phát hiện được bao nhiêu tên miền phụ của unesco.org?
Ghi nhận 577+ tên miền phụ công khai của unesco.org. Danh sách này giúp nhận biết thêm các cổng vào như API, hệ thống quản trị hay môi trường thử nghiệm, nhưng không có nghĩa tên miền phụ nào cũng có rủi ro.