Trình kiểm tra An toàn Mã QR
Phân tích URL từ mã QR để tìm dấu hiệu lừa đảo, URL rút gọn và các mẫu đáng ngờ.
Tất cả các kiểm tra chạy trên trình duyệt của bạn — không có URL nào được gửi đến dịch vụ bên ngoài.
Kiểm tra Văn bản Đơn giản (Không có Kết nối): Công cụ này chỉ phân tích mẫu văn bản của URL. Nó KHÔNG truy cập hoặc lấy dữ liệu trang web thực tế.
Bạn cũng có thể thích
Giới thiệu
Một công cụ miễn phí giúp phân tích URL từ mã QR để tìm các dấu hiệu lừa đảo, công cụ rút gọn URL, TLD đáng ngờ, địa chỉ IP thô và các tên miền Punycode (homograph) — hoàn toàn trong trình duyệt của bạn.
Quishing (lừa đảo mã QR) là một kiểu tấn công ngày càng phổ biến trong đó các mã QR gian lận chuyển hướng nạn nhân đến các trang web lừa đảo. Luôn xác minh URL trước khi chạm vào. Công cụ này cung cấp khả năng kiểm tra trước nhanh chóng, tôn trọng quyền riêng tư mà không gọi các API bên ngoài.
Cách sử dụng
Sao chép URL
Sao chép URL từ trình quét QR của bạn mà chưa nhấp vào nó.
Dán và Kiểm tra
Dán URL vào đây và nhấp vào "Kiểm tra".
Xem Kết quả
Xem phán quyết An toàn / Thận trọng / Nguy hiểm với kết quả kiểm tra chi tiết.
Thuật ngữ
- Quishing
- Lừa đảo qua mã QR — kỹ thuật trong đó những kẻ tấn công thay thế hoặc làm giả mã QR để chuyển hướng nạn nhân đến các trang web lừa đảo.
- Công cụ rút gọn URL
- Các dịch vụ như bit.ly rút gọn URL, che giấu đích đến thực sự. Thường bị lợi dụng trong các chiến dịch lừa đảo.
- Trang web lừa đảo (Phishing)
- Trang web giả mạo bắt chước trang web hợp pháp để đánh cắp thông tin đăng nhập, số thẻ tín dụng hoặc dữ liệu cá nhân.
- IDN (Tên miền được quốc tế hóa)
- Tên miền chứa các ký tự không phải ASCII. Các cuộc tấn công Homograph sử dụng các ký tự trông giống nhau (ví dụ: а của Cyrillic so với a của Latin) để đánh lừa người dùng.
- HTTPS so với HTTP
- HTTPS mã hóa lưu lượng. Các URL sử dụng HTTP thuần túy thiếu bảo mật truyền tải và cần được xem xét kỹ lưỡng hơn.
- Chuyển hướng (Redirect)
- Tự động chuyển tiếp người dùng từ URL này sang URL khác. Các công cụ rút gọn URL thường sử dụng nhiều bước chuyển hướng.
Câu hỏi thường gặp
- Hỏi:URL có được gửi đến máy chủ không?
- Không. Tất cả các phân tích đều được thực hiện bằng cách khớp mẫu JavaScript cục bộ — không có API bên ngoài nào được gọi.
- Hỏi:"An toàn" có nghĩa là URL đó chắc chắn an toàn không?
- Không. Đây là một công cụ phân tích mẫu tĩnh có những hạn chế. Luôn thận trọng trước khi truy cập một URL không xác định.
- Hỏi:Tôi có thể quét trực tiếp hình ảnh mã QR không?
- Công cụ này chỉ phân tích văn bản URL. Hãy sử dụng một ứng dụng quét QR riêng để trích xuất URL trước.
- Hỏi:Nó có thể tiết lộ đích đến của một URL rút gọn không?
- Nó phát hiện các mẫu công cụ rút gọn nhưng không thể phân giải đích đến cuối cùng mà không gọi API bên ngoài.
Các trường hợp sử dụng
🏪 Bán lẻ & Nhà hàng
Xác minh mã QR tại các thiết bị đầu cuối thanh toán trước khi quét để thanh toán.
📦 Cảnh báo Giao hàng
Kiểm tra URL trong các tin nhắn thông báo giao hàng đáng ngờ.
🎟️ Vé & Sự kiện
Xác thực mã QR được chia sẻ trên phương tiện truyền thông xã hội cho các sự kiện.
🔒 Nhận thức Bảo mật
Sử dụng trong các chương trình đào tạo bảo mật ở công ty hoặc lớp học.
Gửi phản hồi
Vui lòng cho chúng tôi biết suy nghĩ của bạn để giúp chúng tôi cải thiện công cụ.
Feedback is temporarily suspended
The server is busy or spam protection is active. Please try again later.