channelhub.info
Kategorie: Technology
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von channelhub.info
channelhub.info scheint eine Landingpage mit dem Branding von CybeReady zu hosten, einem Unternehmen, das sich als Anbieter von Phishing-Awareness- und Sicherheitstrainingssimulationen für Organisationen präsentiert. Die sichtbare Seite erläutert Phishing-Risiken, bietet kurze pädagogische Hinweise und enthält Links zu cybeready.com sowie ein eingebettetes YouTube-Video darüber, wie man Phishing-Versuche erkennt.
Auf Grundlage des Screenshots und des Seitentextes könnte diese Domain als Teil simulierter Phishing-Kampagnen oder Awareness-Übungen verwendet werden, bei denen Empfängern, die auf einen Testlink klicken, statt einer schädlichen Nutzlast eine pädagogische Erklärung angezeigt wird. Obwohl der Domainname selbst den Betreiber nicht eindeutig erkennen lässt, deuten das Branding auf der Seite und die verlinkten Ressourcen darauf hin, dass sie eher mit den Trainingsinhalten von CybeReady verbunden ist als mit einer allgemeinen verbraucherorientierten Website.
Sicherheitsbewertung für channelhub.info
Die Scan-Ergebnisse sind gemischt, aber die stärkeren Reputationssignale tendieren zum Zeitpunkt dieses Scans ins Negative. Die Domain wurde von 10 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing oder bösartig einstuften. Zusätzlich führt eine Mail-Reputations-Blocklist die IP-Adresse der Domain auf, und zwei blacklistartige Prüfungen gaben allgemeine verdächtige oder bösartige Kennzeichnungen zurück. Gleichzeitig scheint der im Screenshot gezeigte Seiteninhalt eher eine pädagogische Landingpage für eine Phishing-Simulation als ein Formular zum Abgreifen von Zugangsdaten zu sein, und der Malware-Dateiscan identifizierte keine bestätigten schädlichen Dateien.
Diese Kombination kann auftreten, wenn eine Domain in Phishing-Simulationen verwendet wird, die echten Phishing-Abläufen absichtlich so stark ähneln, dass sie automatisierte Erkennungen auslösen. Die Seite selbst weist ausdrücklich darauf hin, dass der Besucher möglicherweise eine Simulation erhalten hat, und erläutert Phishing-Awareness, was einen wichtigen Kontext liefert. Da jedoch mehrere Sicherheits-Engines die Domain weiterhin markierten und der mit dem Scan bereitgestellte öffentliche Vertrauenswert sehr niedrig ist, sollten Besucher die Website mit Vorsicht behandeln und den Kontext überprüfen, bevor sie mit damit verbundenen Links interagieren.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, auch wenn der sichtbare Inhalt zum Zeitpunkt dieses Scans zugleich mit einer legitimen Sicherheitstrainingssimulation vereinbar sein kann.
Technische Beschreibung
Die Domain verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, und wird über die Cloudflare-Infrastruktur auf der IP-Adresse 104.26.12.61 bereitgestellt; das Hosting ist auf Grundlage der verfügbaren Daten in Kanada geolokalisiert. Ihre Nameserver liegen bei Cloudflare, der Registrar ist Cloudflare, Inc., und die Domain ist seit etwa 8 Jahren registriert, was älter ist als viele kurzlebige Missbrauchs-Domains.
DNSSEC scheint nicht signiert zu sein. Der Scan vermerkte außerdem mehrere intern gehostete JavaScript- und CSS-Ressourcen, die mit allgemeinen heuristischen Kennzeichnungen markiert wurden, doch diese Erkennungen waren keiner bestätigten Malware-Familie zugeordnet. Die Seite enthält Drittanbieter-Ressourcen von gängigen Content-Delivery- und Videoplattformen, und zum Zeitpunkt der Analyse wurden vom Dateiscan keine bestätigten schädlichen Dateien gemeldet.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?