Links
Comment on page

Các tính năng chính

Cơ sở dữ liệu website an toàn & kém an toàn

Hệ thống cơ sở dữ liệu phân loại các website an toàn và kém an toàn. SefiNet sẽ cập nhật nhanh nhất có thể khi thực hiện phân loại các địa chỉ web thường được truy cập vào 2 mục trên.

Khi truy cập vào một website nhưng không chắc chắn về mức độ an toàn, đáng tin cậy của website đó, người dùng có thể:

  • Tìm kiếm website trong bảng cơ sở dữ liệu hiện có theo tên miền.
  • Xem các thông tin chi tiết về website đó, bao gồm:
    • Tên miền.
    • Mức độ nguy hiểm (có 3 mức độ: Cao, Trung bình, Thấp - áp dụng đối với website thuộc phân loại kém an toàn).
    • Mức độ tin cậy (có 3 mức độ: Cao, Trung bình, Thấp - áp dụng đối với website thuộc phân loại an toàn).
    • Hình thức:
      • Đối với website kém an toàn, chúng tôi phân loại hình thức như sau: Phishing, Phần mềm độc hại, Giả mạo, Đánh bạc trực tuyến, Đồi trụy, xuyên tạc, Tấn công, Chiếm đoạt tài sản, Khác.
      • Đối với website an toàn, có thể có nhiều hình thức đa dạng khác nhau hướng đến nội dung website (ví dụ: Tin tức, Công cụ tìm kiếm,...).
    • Mô tả chi tiết.
    • Đối tượng lừa đảo: Đơn vị/ cá nhân/ tổ chức quản lý website thực hiện hành vi lừa đảo (áp dụng đối với website thuộc phân loại kém an toàn).
    • Người quản lý: Đơn vị/ cá nhân/ tổ chức quản lý website này (áp dụng đối với website thuộc phân loại an toàn).
    • Hình ảnh: Ảnh chụp website theo mốc thời gian cụ thể.
    • Ảnh chụp nhanh (live preview): Ảnh chụp website theo thời gian thực (khi người dùng bấm xem thông tin chi tiết) sử dụng API của Thum.io.
Tuy nhiên, một số website có thể không được cập nhật kịp thời vì số lượng quá nhiều, người dùng có thể xem độ đánh giá tin cậy (theo thang điểm 100) của extension được đánh giá tự động.
Ngoài ra, SefiNet khuyến khích người dùng điền vào biểu mẫu báo cáo bổ sung dữ liệu website (trong trường hợp website chưa có trong CSDL) để SefiNet thực hiện đánh giá thủ công và thêm vào cơ sở dữ liệu. Việc báo cáo bổ sung website vào CSDL giúp bảo vệ bạn và mọi người tốt hơn.
Tiêu chí và quy trình đánh giá:
Tiêu chí
Quy trình
Tiêu chí
Điểm cộng
Điểm trừ
Tên miền
Đuôi tên miền trả phí (.com, .net, .org, .info, .me, .top, các đuôi tên miền cấp quốc gia,...) +10 điểm
Đuôi tên miền miễn phí (.tk, .ml, .ga, .cf, .gq, .cu.cc, .cz.cc, .co.nf, .co.nr,...) -10 điểm
Máy chủ
  • Có sử dụng dịch vụ DNS trung gian (VD: Cloudflare) +8 điểm
  • IP máy chủ sạch, không host cùng các website kém an toàn nào +15 điểm
  • IP máy chủ host cùng các website kém an toàn -12 điểm
  • Thường xuyên downtime do máy chủ không ổn định -10 điểm
SSL
  • Domain Validation SSL +10 điểm
  • Organization Validation SSL +15 điểm
  • Extended Validation SSL +30 điểm
Không có chứng chỉ SSL, chứng chỉ không hợp lệ, hết hạn -20 điểm
Nội dung thô
  • Văn phong chuẩn mực, đúng chính tả +10 điểm
  • Bài viết chất lượng, không copy từ trang khác +12 điểm
  • Không chứa bất kỳ nội dung kém an toàn nào như mục bên phải +40 điểm
  • Bài viết kém chất lượng, copy từ trang khác -10 điểm
  • Chứa nội dung spam, đồi truỵ, xuyên tạc, đa cấp, đánh bạc -45 điểm
  • Có dấu hiệu phishing, giả mạo, yêu cầu thông tin cá nhân, tài chính của người dùng như trang thật (có thể kiểm tra nhanh thông qua domain) -50 điểm
  • Cung cấp phần mềm cr@ck, chứa virus, các hình thức tấn công mạng -45 điểm
Nội dung đa phương tiện
  • Hình ảnh, video,... phù hợp, an toàn +5 điểm
  • Hình ảnh, video,... sáng tạo, đẹp mắt, có sự đầu tư +10 điểm
Hình ảnh, video,... mang tính chất đồi truỵ, xuyên tạc, đa cấp, đánh bạc -20 điểm
Báo cáo của người dùng
+3 điểm/ 1 lượt báo cáo an toàn hợp lệ
-4 điểm/ 1 lượt báo cáo kém an toàn hợp lệ
Đánh giá của Site Safety Trend Micro (được đánh giá xét duyệt thủ công)
  • Được đánh giá thuộc các danh mục an toàn +20 điểm
  • Chưa được đánh giá (untested) +0 điểm
Được đánh giá thuộc các danh mục kém an toàn, nguy hiểm -25 điểm
  • Tiến hành tính điểm đánh giá theo các tiêu chí trong bảng.
  • Thực hiện đánh giá và thêm vào CSDL
    • Website có từ 80 điểm trở lên: Website an toàn.
    • Website dưới 80 điểm: Website kém an toàn.

Kiểm tra kiến thức an toàn thông tin

Tính năng chưa hoàn thiện
Người dùng có thể thực hiện các bài kiểm tra kiến thức tương tự với việc thực hành nhận biết website là đáng tin cậy hay lừa đảo, giả mạo.
Một câu hỏi sẽ bao gồm:
  • Hình chụp, hoặc file HTML được render kèm định dạng mô phỏng lại website thực tế.
  • Đáp án là một trong 2 lựa chọn: Thật hay Giả mạo.
Bên cạnh đó, người dùng có thể xem qua các ví dụ minh họa của SefiNet trước khi làm bài kiểm tra kiến thức.

Blog chia sẻ kiến thức

SefiNet có chia sẻ các kiến thức, thông tin có liên quan đến an toàn thông tin và một số lĩnh vực khác thông qua các bài viết trên blog. Các bài viết này do đội ngũ tác giả và đồng tác giả tự biên soạn, đảm bảo rằng các bài viết cô đọng và dễ hiểu cho người dùng.

Các bài viết được chia ra thành các chuyên mục:

  • Thông báo: Thông báo chung liên quan đến SefiNet.
  • Bảo mật: Các bài viết liên quan đến vấn đề bảo mật thông tin.
  • Tin tức: Cập nhật tin tức (về các vụ việc lừa đảo, giả mạo, thông tin cập nhật bảo mật của các dịch vụ phổ biến,...).
  • Khác: Các bài viết thuộc các lĩnh vực khác.

Extension kiểm soát truy cập Internet

Tính năng chưa hoàn thiện
Extension (tiện ích) được tích hợp trên trình duyệt nhân Chromium, hỗ trợ kiểm soát và hạn chế bạn truy cập các website kém an toàn. Đồng thời đánh giá tự động độ tin cậy của website (trên thang điểm 100) dựa trên các tiêu chí xác định (dự kiến).