Đang mở báo cáo bảo mật của www.staging-admin.figma.com
www.staging-admin.figma.com
Đang tải báo cáo bảo mật của www.staging-admin.figma.com
www.staging-admin.figma.com
www.staging-admin.figma.com có an toàn không? Điểm bảo mật 96,2/100 | CyStack
www.staging-admin.figma.com
Figma: The collaborative canvas for design, code, and AI
Figma is the canvas where design, code, and AI come together. From first idea to shipped product — go from concept to production with your whole team, in one place.
Lĩnh vực
Máy tính, Điện tử và Công nghệ
Nguồn gốc
Hoa Kỳ
Xếp hạng toàn cầu
#218
Xếp hạng tại Hoa Kỳ
#382
Cập nhật lúc
A+96,2/100
Mức an toàn
Xuất sắc
Độ tin cậy dữ liệu
Cao
Phạm vi đã kiểm tra
100%
Điểm càng cao, hệ thống càng ghi nhận được nhiều biện pháp bảo vệ quan sát từ bên ngoài. Trang này không nhằm chứng nhận website uy tín, hợp pháp hay hoàn toàn không có lỗ hổng.
Trang web “www.staging-admin.figma.com” có an toàn không?
Tính đến 02:05 ngày 20/9/2026, www.staging-admin.figma.com đạt 96,2/100 điểm an toàn (đạt hạng A+: “Xuất sắc”). Hệ thống quét tự động của CyStack ghi nhận 5 vấn đề cần xem xét sau khi kiểm tra 100% hạng mục. Chủ sở hữu website nên ưu tiên khắc phục “Chính sách chặn của DMARC”, sau đó rà soát các mục còn lại theo mức độ ảnh hưởng.
Có dấu hiệu lừa đảo, phishing hoặc mã độc nào liên quan đến www.staging-admin.figma.com không?
CyStack chưa ghi nhận www.staging-admin.figma.com hay hạ tầng liên quan trong bất kỳ danh sách cảnh báo lừa đảo, phishing hoặc mã độc nào tại thời điểm quét, sau khi đối chiếu 5 nguồn danh tiếng trực tuyến. Kết quả này phản ánh quan sát từ bên ngoài, không đảm bảo website an toàn tuyệt đối và không xác nhận tư cách pháp lý hay uy tín của tổ chức.
Địa chỉ email của tên miền có dấu hiệu bị lộĐối chiếu các địa chỉ email @figma.com, là tên miền đăng ký gốc của website đang quét www.staging-admin.figma.com, trong dữ liệu infostealer. Bản ghi không được tính chỉ vì người dùng từng truy cập hoặc đăng nhập website.10 bản ghi email lộ lọt khớp tên miền
10Bản ghi email lộ lọt khớp tên miền
7Thiết bị nhiễm mã độc liên quan (ước tính)
Các bản ghi email khớp này từng được quan sát nhưng có thể đã được xử lý hoặc không còn hiệu lực. Số thiết bị là ước tính thiết bị nhiễm mã độc có liên quan đến các bản ghi email đó, không phải số thiết bị của tổ chức.
Câu hỏi thường gặp
Điều gì đang ảnh hưởng đến độ an toàn của www.staging-admin.figma.com?
Chứng thư SSL hợp lệ vẫn chưa đủ để khẳng định www.staging-admin.figma.com là website an toàn, uy tín hay không có dấu hiệu lừa đảo. Để đánh giá toàn diện hơn, báo cáo còn kiểm tra phishing và mã độc, email lộ lọt, IP và cổng mở, tên miền phụ, công nghệ cùng các CVE có thể liên quan đến phiên bản ghi nhận được.
www.staging-admin.figma.com có dùng HTTPS và chứng thư SSL còn hợp lệ không?
www.staging-admin.figma.com đang dùng chứng thư SSL hợp lệ tại thời điểm đánh giá, có hiệu lực đến ngày 15 tháng 3, 2027. Trạng thái này có thể thay đổi khi chứng thư hết hạn hoặc máy chủ đổi cấu hình.
Dữ liệu được tổng hợp từ các hệ thống giám sát an ninh mạng của CyStack
CyStack tổng hợp kết quả quét từ các hệ thống giám sát an ninh mạng nội bộ, bao gồm CyStack VulnScan và CyStack Threat Intelligence, cùng các nguồn dữ liệu công khai trên Internet. Quá trình đánh giá chỉ quan sát và phân tích thông tin sẵn có, không đăng nhập trái phép, thử mật khẩu, gửi mã khai thác hay làm thay đổi, gián đoạn hệ thống được đánh giá.
Có 3 tiêu chí không đạt hoặc cảnh báo có ảnh hưởng lớn nhất tới kết quả của www.staging-admin.figma.com.
Chính sách chặn của DMARCChính sách DMARC có hiệu lực là quarantine và áp dụng cho 100% thư.Cao
Vì sao cần quan tâm
Chính sách quarantine hoặc reject yêu cầu nơi nhận đưa thư đáng ngờ vào spam hoặc từ chối thư. Chính sách chỉ theo dõi (p=none) ghi nhận vấn đề nhưng không yêu cầu chặn thư giả mạo.
Nên làm gì
Sau khi mọi nguồn gửi hợp lệ đều vượt qua DMARC, chuyển dần sang quarantine rồi reject và áp dụng cho 100% thư.
Tên miền phụ có thể chứa dịch vụ nhạy cảmCyStack xác nhận ít nhất 78 tên miền phụ của figma.com còn tồn tại trên DNS. Có 17 tên có thể liên quan đến dịch vụ nhạy cảm; dữ liệu hiện tại chưa đầy đủ nên thực tế có thể còn nhiều hơn.Trung bình
Vì sao cần quan tâm
Tên chứa các từ như admin, development, staging, VPN, database hoặc monitoring có thể dẫn kẻ tấn công tới hệ thống quan trọng. Chỉ riêng tên gọi chưa chứng minh có lộ lọt nhưng cho biết bề mặt cần được rà soát.
Nên làm gì
Phát hiện địa chỉ email của tên miền có dấu hiệu bị lộ10 bản ghi lộ lọt có địa chỉ email @figma.com và liên quan đến khoảng 7 thiết bị nhiễm mã độc. Đây là dữ liệu quan sát, không khẳng định tài khoản email vẫn hoạt động hoặc thiết bị thuộc tổ chức.Trung bình
Vì sao cần quan tâm
Dữ liệu tình báo infostealer có thể chứa thông tin đăng nhập liên quan tới tên miền, nhưng không chứng minh tài khoản còn hiện hành, hợp lệ hoặc vẫn đang bị lộ.
Nên làm gì
Bằng chứng lộ lọtGhi nhận gần nhất:
Địa chỉ emailThiết bị nhiễm mã độc liên quanDấu vết mã độcThời gian ghi nhận
Địa chỉ emailD**********@figma.comThiết bị nhiễm mã độc liên quanChưa có thông tin thiết bị nào đủ an toàn để hiển thị cho bản ghi này.Mã đối chiếu IOC: IOC-C053381E2EDấu vết mã độcStealCThời gian ghi nhậnĐịa chỉ emailA*************@figma.comThiết bị nhiễm mã độc liên quanChưa có thông tin thiết bị nào đủ an toàn để hiển thị cho bản ghi này.Mã đối chiếu IOC: IOC-C053381E2EDấu vết mã độcStealCĐịa chỉ emailS*************@figma.comThiết bị nhiễm mã độc liên quanChưa có thông tin thiết bị nào đủ an toàn để hiển thị cho bản ghi này.Mã đối chiếu IOC: IOC-C053381E2EDấu vết mã độcStealCĐịa chỉ emaill*****@figma.comThiết bị nhiễm mã độc liên quanL************** (Windows 11 Home Single Language)Mã đối chiếu IOC: IOC-BAE026139ADấu vết mã độcVidarĐịa chỉ emailm***************@figma.comThiết bị nhiễm mã độc liên quanD************** (Windows 10 Home)Ai CậpMã đối chiếu IOC: IOC-A70F8FE9C8Dấu vết mã độcĐịa chỉ emaila*******@figma.comThiết bị nhiễm mã độc liên quanA*** (Windows 11 Home Single Language (10.0.26100) x64)Ấn ĐộMã đối chiếu IOC: IOC-B794CED498Dấu vết mã độcĐịa chỉ emailr**@figma.comThiết bị nhiễm mã độc liên quanD************** (Windows 10 Pro (10.0.19045) x64)PakistanMã đối chiếu IOC: IOC-387A582C23Dấu vết mã độcĐịa chỉ emails******@figma.comThiết bị nhiễm mã độc liên quanD************** (Windows 10 Pro (10.0.19045) x64)PakistanMã đối chiếu IOC: IOC-387A582C23Dấu vết mã độcĐịa chỉ emails*******@figma.comThiết bị nhiễm mã độc liên quanr************* (Windows 10 Enterprise (10.0.19045) x64)PakistanMã đối chiếu IOC: IOC-02B82A2C2BDấu vết mã độcĐịa chỉ emailh******@figma.comThiết bị nhiễm mã độc liên quanL************** (Windows 10 Home Single Language x64)IndonesiaMã đối chiếu IOC: IOC-75DA02EFAFDấu vết mã độc
Dữ liệu được cung cấp bởi
Tên miền phụ đã tìm thấy (78+)Các tên miền phụ của figma.com, là tên miền đăng ký gốc của website đang quét www.staging-admin.figma.com. Những tên có vẻ nhạy cảm được đưa lên trước; từng tên miền phụ chưa được quét bảo mật riêng lẻ.Một phần
admin.apple.figma.comCó dấu hiệu nhạy cảmHệ thống quản trị
admin.bcp.figma.comCó dấu hiệu nhạy cảmHệ thống quản trị
admin.figma.comCó dấu hiệu nhạy cảmHệ thống quản trị
admin.staging.figma.comCó dấu hiệu nhạy cảmHệ thống quản trịPhát triển / kiểm thử
ai-trace-dashboard.staging.figma.comCó dấu hiệu nhạy cảmHệ thống quản trịPhát triển / kiểm thử
api.staging.figma.comCó dấu hiệu nhạy cảmHệ thống APIPhát triển / kiểm thử
as.staging.figma.comCó dấu hiệu nhạy cảmPhát triển / kiểm thử
code-eval-reports.staging.figma.comCó dấu hiệu nhạy cảmPhát triển / kiểm thử
Hiện thêm 70 mục
cortex-trace-viewer.staging.figma.comCó dấu hiệu nhạy cảmPhát triển / kiểm thử
gh-broker.staging.figma.comCó dấu hiệu nhạy cảmPhát triển / kiểm thử
loupe.staging.figma.com
Bối cảnh web công khaiTiêu đề, mô tả, lĩnh vực hoạt động và mức độ phổ biến của website.Xếp hạng và lĩnh vực website theo dữ liệu của Similarweb
Tiêu đề trang
Figma: The collaborative canvas for design, code, and AI
Nhóm website
Máy tính, Điện tử và Công nghệ
Mô tả
Figma is the canvas where design, code, and AI come together. From first idea to shipped product — go from concept to production with your whole team, in one place.
Xếp hạng toàn cầu
#218
Xếp hạng tại Hoa Kỳ
#382
Xếp hạng trong lĩnh vực
#11
URL cuối
https://admin.staging.figma.com/
Đây là kiểm tra nhanh từ bên ngoài tại một thời điểm. Kết quả giúp phát hiện sớm rủi ro dễ quan sát nhưng không thay thế kiểm thử xâm nhập hoặc đánh giá có xác thực.
Email @figma.com có xuất hiện trong dữ liệu lộ lọt hoặc nhật ký của phần mềm đánh cắp thông tin (infostealer) không?
Hiện ghi nhận 10 bản ghi email lộ lọt khớp tên miền figma.com. Các bản ghi này có thể đã cũ hoặc đã được xử lý. Chủ sở hữu website nên xác minh trước khi đổi mật khẩu hoặc khóa các tài khoản liên quan.
www.staging-admin.figma.com đang công khai những IP, dịch vụ và cổng nào?
Ghi nhận được 4 IP công khai và 8 cổng đang mở của www.staging-admin.figma.com. Cổng mở không tương đương với việc có lỗ hổng, nhưng chủ sở hữu website nên cập nhật thường xuyên và giới hạn truy cập cho từng dịch vụ công khai.
Đã phát hiện được bao nhiêu tên miền phụ của figma.com?
Ghi nhận 78+ tên miền phụ công khai của figma.com. Danh sách này giúp nhận biết thêm các cổng vào như API, hệ thống quản trị hay môi trường thử nghiệm, nhưng không có nghĩa tên miền phụ nào cũng có rủi ro.
Xóa tên DNS không còn sử dụng và bảo vệ hệ thống không công khai bằng xác thực mạnh, MFA, danh sách mạng được phép hoặc VPN.
Thông tin chẩn đoán
Việc tìm kiếm tên miền phụ chưa hoàn tất; danh sách hiện có thể chưa đầy đủ.
Bằng chứng và phạm vi kiểm tra
Có dữ liệu:
Có
Hoàn tất:
Không
Tổng số:
78
Tổng số là mức tối thiểu:
Có
Danh sách đã được rút gọn:
Không
Tên có dấu hiệu nhạy cảm:
17
Tên miền trong phạm vi:
figma.com
Quy tắc xác định phạm vi:
Phạm vi tên miền đăng ký
Phiên bản dữ liệu thu thập:
3
Kiểm tra bằng chứng đã che và thời gian quan sát, xác minh tài khoản cùng thiết bị bị ảnh hưởng, sau đó đặt lại thông tin đăng nhập và phiên còn hiệu lực, bắt buộc MFA và loại bỏ malware khi được xác nhận.
Bằng chứng và phạm vi kiểm tra
Cách đối chiếu bản ghi email bị lộ:
Chỉ tính email có tên miền trùng khớp với website
Trạng thái cập nhật dữ liệu:
completed
Bản ghi email bị lộ khớp tên miền:
10
Số bản ghi thực tế có thể cao hơn:
Không
Thiết bị nhiễm mã độc (ước tính):
7
Số thiết bị là dữ liệu ước tính:
Có
Cách diễn giải bằng chứng:
Các bản ghi khớp chứa địa chỉ email có phần tên miền trùng chính xác với tên miền đăng ký của website được đánh giá. Bản ghi thông tin đăng nhập là quan sát tình báo, không chứng minh tài khoản vẫn còn hoạt động. Số thiết bị nạn nhân ước tính là các thiết bị nhiễm infostealer liên quan đến bản ghi khớp; đây không phải bằng chứng rằng các thiết bị đó thuộc sở hữu hoặc do tổ chức được đánh giá vận hành.
Có thể xem mẫu bằng chứng:
Có
Mẫu bằng chứng đang hiển thị:
10
Giới hạn mẫu bằng chứng:
10
Không hiển thị 8 trường bằng chứng bổ sung tại đây.
Thời gian ghi nhận
Thời gian ghi nhận
Ứng dụng được ghi nhận: Google Chrome (Profile 2)
Thời gian ghi nhận
Vidar
Ứng dụng được ghi nhận: Google Chrome (Profile 1)
Thời gian ghi nhận
Lumma
Ứng dụng được ghi nhận: Chrome Profile 5 (136.0.7103.114)
Thời gian ghi nhận
Lumma
Ứng dụng được ghi nhận: Chrome Profile 1 (136.0.7103.114)
Thời gian ghi nhận
Lumma
Ứng dụng được ghi nhận: Chrome Profile 1 (136.0.7103.114)
Thời gian ghi nhận
Lumma
Ứng dụng được ghi nhận: Chrome Default (128.0.6613.115)
Thời gian ghi nhận
StealC
Ứng dụng được ghi nhận: Google Chrome
Thời gian ghi nhận
Có dấu hiệu nhạy cảmPhát triển / kiểm thử
registry.figma.comCó dấu hiệu nhạy cảmVận hành hệ thống
s3-figma-hubfile-images-staging.cf.staging.figma.comCó dấu hiệu nhạy cảmNội dung tĩnhPhát triển / kiểm thử
staging-admin.figma.comCó dấu hiệu nhạy cảmHệ thống quản trịPhát triển / kiểm thử
staging.figma.comCó dấu hiệu nhạy cảmPhát triển / kiểm thử
status.figma.comCó dấu hiệu nhạy cảmVận hành hệ thống
www.staging-admin.figma.comCó dấu hiệu nhạy cảmHệ thống quản trịPhát triển / kiểm thử
ai-trace-dashboard.prod.figma.comHệ thống quản trịHệ thống chính thức
api-cdn.figma.comHệ thống APIHệ thống CDN
api.apple.figma.comHệ thống API
api.figma.comHệ thống API
api.weave.figma.comHệ thống API
app.weave.figma.com
apple.figma.com
bcp.figma.com
blog.figma.com
bounce.figma.com
brand.figma.com
cdn.figma.comHệ thống CDN
click.figma.com
compliance.figma.com
config-staging.figma.comPhát triển / kiểm thử
config.figma.com
consent.figma.com
content.weave.figma.com
cortex-trace-viewer.prod.figma.comHệ thống chính thức
desktop.figma.com
developers.figma.comTài liệu
email.recruiting.figma.comHệ thống email
embed.figma.com
errors.apple.figma.com
errors.figma.com
events.figma.com
explore.figma.com
fig-events.figma.com
forms.figma.com
forum.figma.comHỗ trợ khách hàng
friends.figma.com
gh-broker.figma.com
go.figma.com
hello.figma.com
help.figma.comHỗ trợ khách hàng
info.figma.com
internal-figmate-store.figma.comHệ thống nội bộ
investor.figma.com
loupe.prod.figma.comHệ thống chính thức
makerweek.figma.com
marketing.figma.com
mcp.figma.com
o1.email.figma.comHệ thống email
psxid.figma.com
reg.config.figma.com
releases.figma.com
s3-alpha-sig.figma.com
s3-alpha.figma.com
s3-figma-hubfile-images-production.cf.figma.comNội dung tĩnhHệ thống chính thức
s3-figma-plugin-images-production-sig.figma.comNội dung tĩnhHệ thống chính thức
s3-figma-videos-production-sig.figma.comHệ thống chính thức
schema-staging.figma.comPhát triển / kiểm thử
schema.figma.com
schemavirtual2022.figma.com
shaders.figma.com
slack.figma.com
sprig.figma.com
static.figma.comNội dung tĩnh
store.figma.comThương mại
weave.figma.com
www.figma.com
Kiểm tra hệ thống của bạn ngay
Khám phá thêm báo cáo bảo mật website
Các đánh giá hoàn tất gần đây, ưu tiên website cùng lĩnh vực, quốc gia hoặc mức an toàn để bạn dễ so sánh.