channelhub.online
Catégorie : Security Training
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de channelhub.online
channelhub.online semble héberger une page d’atterrissage aux couleurs de CybeReady, une entreprise qui fournit des simulations de sensibilisation au phishing et de formation à la sécurité. D’après la capture d’écran et le titre de la page, le site est présenté comme une page d’information affichée aux utilisateurs qui ont pu cliquer sur un lien de phishing simulé, expliquant pourquoi ils sont arrivés là et offrant des indications pour reconnaître les tentatives de phishing.
Le contenu de la page mentionne directement CybeReady, renvoie vers des ressources de cybeready.com et intègre une vidéo YouTube sur la détection du phishing. Bien que le nom de domaine lui-même ne corresponde pas de manière évidente à la marque CybeReady, le contenu visible suggère qu’il peut être utilisé dans le cadre d’une infrastructure de formation ou de campagne plutôt que comme site web principal de l’entreprise.
D’après le contenu de page disponible, cela ne semble pas être une boutique en ligne ni un site de transaction destiné aux consommateurs. Il semble plutôt fonctionner comme une page d’atterrissage de sensibilisation à la cybersécurité ou de simulation de phishing associée à la formation des employés.
Évaluation de sécurité de channelhub.online
Les résultats de l’analyse sont mitigés, mais les signaux de réputation les plus forts penchent vers le négatif au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou malveillant. En outre, certains contrôles de type liste noire ont montré des résultats défavorables, et l’adresse IP du domaine figure sur une blocklist de réputation mail. Ces constatations constituent des signaux de prudence significatifs, même si les inscriptions sur des listes de réputation mail sont généralement des indicateurs plus faibles du risque lié au contenu d’un site web que des détections directes de phishing ou de malware.
Dans le même temps, le contenu de la page visible dans la capture d’écran semble cohérent avec une page de sensibilisation à la simulation de phishing plutôt qu’avec un formulaire de collecte d’identifiants ou une page de diffusion de malware. Le résumé de l’analyse malware n’a signalé aucun fichier marqué, bien qu’il ait attribué des libellés génériques suspects à plusieurs ressources de la page et au domaine lui-même. Le domaine est également relativement ancien, ce qui peut réduire modestement la probabilité d’un usage abusif éphémère, mais l’ancienneté seule ne l’emporte pas sur de larges détections de phishing par plusieurs moteurs.
Pris ensemble, il peut s’agir d’un domaine légitime lié à la formation qui est néanmoins signalé parce qu’il imite intentionnellement des scénarios de phishing, ou parce que son comportement ressemble à une infrastructure de phishing. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs ou peut déclencher des contrôles de sécurité au moment de cette analyse.
Description technique
Le domaine utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, et l’infrastructure d’hébergement et de reverse-proxy semble être fournie via Cloudflare. L’IP du serveur résolue est 172.67.70.141, géolocalisée au Canada dans les données de l’analyse, et les nameservers pointent également vers un DNS géré par Cloudflare. DNSSEC semble ne pas être signé.
Du point de vue de la configuration de sécurité, la présence de HTTPS est un signal de base positif, mais elle ne doit pas être considérée comme une preuve de légitimité. L’analyse a également relevé des classifications génériques suspectes sur plusieurs URL locales de scripts et de feuilles de style, ainsi qu’une inscription sur une blocklist de réputation mail pour l’IP. Aucun payload de malware direct n’a été signalé dans l’analyse des fichiers au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?