Was Gridinsoft auf Typebot.co beobachtet hat
Ein Gridinsoft-Bedrohungsanalyst hat die Website direkt geprüft und die Belege für diese Entscheidung dokumentiert.
- Geprüft
- von Gridinsoft, Bedrohungsanalyst
- Analystenbefund
- Benutzergenerierte Content-Plattform – Objektspezifische Überprüfung erforderlich
- Beweisgrundlage
- Eigene Website-Analyse Informationen externer Anbieter: Nur Kontext — nicht für diese Entscheidung verwendet
Das offizielle Typebot-Stammverzeichnis und die ausgewählten öffentlichen Objekte haben bei dieser Überprüfung keine bestimmte aktive Phishing-Seite, Malware-Payload, automatischen Download oder böswilligen Hash enthüllt, und ein zuvor aufgezeichnetes öffentliches Objekt gibt jetzt HTTP 404 zurück. Allerdings delegiert typebot.co interaktive öffentliche Seiten und clientseitige Präsentation an Benutzer, während der vollständige Satz veröffentlichter Kennungen nicht aufgelistet werden kann. Die Sicherheit der gesamten Domain ist daher nicht schlüssig; Verdächtige öffentliche Objekte erfordern eine genaue Überprüfung der URL und ein sauberes Stammverzeichnis zertifiziert nicht alle benutzergenerierten Inhalte.
Analystenbefunde
Der offizielle Dienst-Root zeigte keine beobachtete aktive Bedrohung
Bei der überprüften Root handelte es sich um eine zusammenhängende offizielle Typebot-Dienstseite, und dort wurden keine Phishing-Nachahmungen, Malware-Payloads, verdächtige automatische Downloads oder nicht damit zusammenhängende Weiterleitungen identifiziert.
Aktiver, benutzergesteuerter öffentlicher Namespace
Verschiedene öffentliche Identifikatoren stellten unabhängig voneinander veröffentlichte interaktive Inhalte bereit, die in der Lage waren, Besuchereingaben zu sammeln und eine vom Herausgeber konfigurierte clientseitige Präsentation zu verwenden. Ein sauberer Operator-Root gewährleistet daher nicht die Sicherheit aller öffentlichen Objekte.
Es sind Missbrauchsmelde- und Veröffentlichungskontrollen vorhanden
Der Dienst bietet einen Weg zur Missbrauchsmeldung und Quellen-sichtbare Veröffentlichungsrisiko-, Sperr- und Entfernungskontrollen. Das zuvor aufgezeichnete, während dieser Überprüfung getestete Objekt war nicht verfügbar.
Es sind objektspezifische Nachweise erforderlich
Der öffentliche Bezeichner-Namespace konnte nicht ausreichend aufgelistet werden. Bei der Überprüfung wurde im Stichprobenumfang keine aktive bösartige Nutzlast festgestellt, sie kann jedoch nicht jedes vorhandene oder zukünftige vom Benutzer erstellte Objekt zertifizieren und die Behebung nicht spezifizierter URLs nicht unabhängig überprüfen.
Prüfung mit 6 dokumentierten Beobachtungen Belege anzeigen
Die Root-Domain lieferte die offizielle Typebot-Landingpage für einen Open-Source-Konversationsformular- und Chatbot-Dienst. Auf der überprüften Stammseite wurden keine Phishing-Imitationen, automatische Downloads oder unabhängige Weiterleitungen beobachtet.
-
HTTP-Status
200 -
Endgültige URL
https://typebot.co/ -
Seitenelement
Der Seitentitel lautete „Willkommen bei Typebot“ und die Produktlinks führten zur Typebot-Anwendung. -
Analystenbeobachtung
Auf der überprüften Root-Seite wurde keine bestimmte Malware-Datei, Payload, Nachahmung des Anmeldedaten-Harvestings, kein automatischer Download oder bösartiger Hash identifiziert.
Die Domäne betreibt einen aktiven, benutzergesteuerten Namespace für öffentliche Seiten, in dem ein Pfad zu einem veröffentlichten Konversationsformular und nicht zu einer Operatorseite aufgelöst werden kann.
-
HTTP-Status
200 -
Analystenbeobachtung
Die öffentlichen Pfade /login, /dashboard und /register wurden während der Überprüfung jeweils in unterschiedliche veröffentlichte Konversationsinhalte aufgelöst. -
Analystenbeobachtung
Ein zufällig generierter, nicht vorhandener öffentlicher Bezeichner gab HTTP 404 zurück und bestätigte damit, dass veröffentlichte Bezeichner als einzelne Objekte und nicht als einzelne statische Fallback-Seite aufgelöst werden.
Überprüfte öffentliche Objekte könnten interaktive Eingabeaufforderungen präsentieren, Besuchereingaben akzeptieren und eine vom Herausgeber konfigurierte Präsentation und clientseitigen Code enthalten. Bei diesen Funktionen handelt es sich um legitime Plattformfunktionen, sie sind jedoch sicherheitsrelevant, wenn Inhalte vom Benutzer kontrolliert werden.
-
Seitenelement
Die überprüften öffentlichen Bots präsentierten unterschiedliche interaktive Arbeitsabläufe und Texteingabesteuerungen. -
Analystenbeobachtung
Die überprüfte Public-Viewer-Implementierung unterstützt vom Herausgeber konfigurierten benutzerdefinierten Headcode und clientseitige Skripte. -
Analystenbeobachtung
Die überprüften aktiven Objekte wurden durch diese Beobachtung nicht als Phishing oder Malware eingestuft; Die Feststellung betrifft die Leistungsfähigkeit und den Umfang des delegierten Namespace.
Der Dienst stellte einen öffentlichen Workflow zur Missbrauchsmeldung zur Verfügung, und der überprüfte Quellcode enthielt Risikoprüfungen vor der Veröffentlichung sowie Mechanismen zur Sperrung von Arbeitsbereichen und öffentlichen Objekten.
-
HTTP-Status
200 -
Seitenelement
Der öffentliche Bot /report-abuse hat die URL des Inhalts angefordert, der gegen die Dienstregeln verstößt. -
Analystenbeobachtung
Der überprüfte Veröffentlichungsfluss ruft vor der Veröffentlichung eine Risikoberechnung auf und kann die Veröffentlichung bei einem hohen Risikoniveau blockieren oder Zwischenergebnisse zur Überprüfung weiterleiten. -
Analystenbeobachtung
Die überprüfte Quelle behandelt gesperrte Arbeitsbereiche und entfernte öffentliche Objekte als nicht im öffentlichen Viewer gefunden.
Ein zuvor öffentlich aufgezeichneter, vom Benutzer erstellter Pfad war zum Zeitpunkt der Überprüfung nicht mehr verfügbar und gab HTTP 404 zurück.
-
HTTP-Status
404 -
Endgültige URL
https://typebot.co/funil-tiktok-wh5kmk5 -
Analystenbeobachtung
Die aktuelle 404-Antwort bestätigt, dass dieses spezifische Objekt nicht verfügbar ist; Es legt nicht den Status aller anderen veröffentlichten Identifikatoren fest.
Es war kein öffentliches Inventar aller veröffentlichten Identifikatoren verfügbar, sodass der wesentliche benutzergesteuerte Namespace nicht in einer ausreichenden Tiefe aufgezählt oder überprüft werden konnte, um eine Schlussfolgerung zur Sicherheit der gesamten Domäne zu ziehen.
-
Analystenbeobachtung
Die Root-Robots-Ressource lieferte kein vollständiges Inventar der veröffentlichten Objekte und der überprüfte Sitemap-Speicherort gab HTTP 404 zurück. -
Analystenbeobachtung
Ohne den genauen Satz zuvor gemeldeter missbräuchlicher URLs oder eine aufzählbare aktuelle Objektliste kann die Behebung nur für einzelne bekannte Pfade überprüft werden.
Umfang und Einschränkungen
- Die Überprüfung umfasste die Stammdomäne, ausgewählte öffentliche Objekte, den öffentlichen Weg zur Missbrauchsmeldung, das öffentliche HTTP-Verhalten und die relevante Open-Source-Veröffentlichungs- und Sperrlogik.
- Es wurde kein Konto erstellt, keine Anmeldeinformationen oder persönlichen Daten übermittelt und auf private Arbeitsbereiche, Verwaltungssysteme und unveröffentlichte Objekte wurde nicht zugegriffen.
- Die genaue vollständige Liste der zuvor gemeldeten missbräuchlichen öffentlichen Identifikatoren war nicht verfügbar, sodass die Behebung nur für den einzelnen bekannten Pfad überprüft werden konnte, der während dieser Überprüfung getestet wurde.
- Der benutzergesteuerte öffentliche Namespace konnte für eine domänenweite sichere Schlussfolgerung nicht ausreichend gezählt werden. Jedes verdächtige öffentliche Objekt erfordert eine genaue URL-Überprüfung.
- Das Ergebnis beschreibt den beobachteten Umfang zum aufgezeichneten Zeitpunkt und sagt keine Prognose für zukünftige vom Benutzer erstellte Inhalte oder spätere Änderungen ab.
Helfen Sie, andere zu schützen, indem Sie diese Seite in den sozialen Medien teilen! Je mehr Menschen von typebot.co erfahren, desto weniger Chancen haben sie, jemanden zu täuschen. Helfen Sie anderen, typebot.co einzuschätzen, indem Sie diese Seite in den sozialen Medien teilen!