channelhub.online
Categoria: Security Training
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de channelhub.online
channelhub.online parece alojar uma página de destino com a marca CybeReady, uma empresa que fornece simulações de sensibilização para phishing e formação em segurança. Com base na captura de ecrã e no título da página, o site é apresentado como uma página informativa mostrada a utilizadores que possam ter clicado numa ligação de phishing simulada, explicando por que razão ali chegaram e oferecendo orientação sobre como reconhecer tentativas de phishing.
O conteúdo da página faz referência direta à CybeReady, inclui ligações para recursos em cybeready.com e incorpora um vídeo do YouTube sobre como identificar phishing. Embora o próprio nome de domínio não corresponda de forma óbvia à marca CybeReady, o conteúdo visível sugere que pode ser utilizado como parte de uma infraestrutura de formação ou de campanha, e não como website corporativo principal.
Com base no conteúdo da página disponível, isto não parece ser uma loja online nem um site de transações para consumidores. Em vez disso, parece funcionar como uma página de destino de sensibilização para cibersegurança ou de simulação de phishing associada à formação de colaboradores.
Avaliação de segurança de channelhub.online
Os resultados da análise são mistos, mas os sinais de reputação mais fortes inclinam-se para o negativo no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou malicioso. Além disso, algumas verificações do tipo blacklist apresentaram resultados adversos, e o endereço IP do domínio está listado numa blocklist de reputação de correio. Essas conclusões são sinais de cautela relevantes, embora as listagens de reputação de correio sejam geralmente indicadores mais fracos do risco do conteúdo de um website do que deteções diretas de phishing ou malware.
Ao mesmo tempo, o conteúdo da página visível na captura de ecrã parece consistente com uma página de sensibilização de simulação de phishing, e não com um formulário de recolha de credenciais ou uma página de distribuição de malware. O resumo da análise de malware não reportou ficheiros assinalados, embora tenha atribuído rótulos genéricos de suspeito a vários recursos na página e ao próprio domínio. O domínio também é relativamente antigo, o que pode reduzir modestamente a probabilidade de abuso descartável, mas a idade, por si só, não supera deteções amplas de phishing por múltiplos motores.
Em conjunto, este pode ser um domínio legítimo relacionado com formação que, ainda assim, está a ser assinalado porque imita intencionalmente cenários de phishing, ou porque o seu comportamento se assemelha a uma infraestrutura de phishing. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes ou pode acionar controlos de segurança no momento desta análise.
Descrição técnica
O domínio utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com a infraestrutura de alojamento e reverse-proxy aparentemente fornecida através da Cloudflare. O IP do servidor resolvido é 172.67.70.141, geolocalizado no Canadá nos dados da análise, e os nameservers também apontam para DNS gerido pela Cloudflare. O DNSSEC parece não estar assinado.
Do ponto de vista da configuração de segurança, a presença de HTTPS é um sinal de base positivo, mas não deve ser tratada como prova de legitimidade. A análise também assinalou classificações genéricas de suspeito em vários URLs locais de script e stylesheet, além de uma listagem numa blocklist de reputação de correio para o IP. Não foram reportados payloads de malware diretos na análise de ficheiros no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?