channelhub.info
Catégorie : Technology
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de channelhub.info
channelhub.info semble héberger une page de destination aux couleurs de CybeReady, une entreprise qui se présente comme fournissant des simulations de sensibilisation au phishing et de formation à la sécurité pour les organisations. La page visible explique les risques liés au phishing, propose de brèves indications pédagogiques et comprend des liens vers cybeready.com ainsi qu’une vidéo YouTube intégrée sur la manière de repérer les tentatives de phishing.
D’après la capture d’écran et le texte de la page, ce domaine peut être utilisé dans le cadre de campagnes de phishing simulé ou d’exercices de sensibilisation, où les destinataires qui cliquent sur un lien de test voient une explication pédagogique au lieu d’une charge utile malveillante. Bien que le nom de domaine lui-même n’identifie pas clairement l’opérateur, l’image de marque affichée sur la page et les ressources liées suggèrent qu’il est associé au contenu de formation de CybeReady plutôt qu’à un site web généraliste destiné aux consommateurs.
Évaluation de sécurité de channelhub.info
Les résultats de l’analyse sont mitigés, mais les signaux de réputation les plus forts penchent vers une évaluation négative au moment de cette analyse. Le domaine a été signalé par 10 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou malveillant. En outre, une blocklist de réputation de messagerie répertorie l’adresse IP du domaine, et deux vérifications de type blacklist ont renvoyé des libellés génériques de suspicion ou de malveillance. Dans le même temps, le contenu de la page montré dans la capture d’écran semble être une page de destination pédagogique de simulation de phishing plutôt qu’un formulaire de collecte d’identifiants, et l’analyse des fichiers malveillants n’a pas identifié de fichiers malveillants confirmés.
Cette combinaison peut se produire lorsqu’un domaine est utilisé dans des simulations de phishing qui ressemblent intentionnellement suffisamment à de véritables scénarios de phishing pour déclencher des détections automatisées. La page elle-même indique explicitement que le visiteur a peut-être reçu une simulation et explique la sensibilisation au phishing, ce qui fournit un contexte important. Cependant, comme plusieurs moteurs de sécurité ont tout de même signalé le domaine et que le score de confiance public fourni avec l’analyse est très faible, les visiteurs doivent traiter le site avec prudence et vérifier le contexte avant d’interagir avec les liens qui lui sont associés.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, même si le contenu visible peut également correspondre à une simulation légitime de formation à la sécurité au moment de cette analyse.
Description technique
Le domaine utilise un certificat SSL/TLS valide émis par Google Trust Services et est servi via l’infrastructure Cloudflare à l’adresse IP 104.26.12.61, avec un hébergement géolocalisé au Canada d’après les données disponibles. Ses serveurs de noms sont chez Cloudflare, le bureau d’enregistrement est Cloudflare, Inc., et le domaine est enregistré depuis environ 8 ans, ce qui est plus ancien que de nombreux domaines d’abus de courte durée.
DNSSEC semble ne pas être signé. L’analyse a également relevé plusieurs ressources JavaScript et CSS hébergées en interne signalées par des libellés heuristiques génériques, mais ces détections n’étaient pas liées à une famille de malware confirmée. La page comprend des ressources tierces provenant de plateformes courantes de diffusion de contenu et de vidéo, et aucun fichier malveillant confirmé n’a été signalé par l’analyse des fichiers au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?