Ce que Gridinsoft a observé sur Typebot.co
Un analyste des menaces de Gridinsoft a examiné directement le site et documenté les éléments qui fondent cette décision.
- Analysé
- par Gridinsoft, Analyste des menaces
- Conclusion de l’analyste
- Plateforme de contenu généré par l'utilisateur – Examen spécifique à un objet requis
- Base factuelle
- Analyse directe du site Renseignements de fournisseurs externes : Contexte uniquement — non utilisé pour cette décision
La racine officielle de Typebot et les objets publics échantillonnés n'ont pas révélé de page de phishing active spécifique, de charge utile de malware, de téléchargement automatique ou de hachage malveillant au cours de cet examen, et un objet public précédemment enregistré renvoie désormais HTTP 404. Cependant, typebot.co délègue les pages publiques interactives et la présentation côté client aux utilisateurs, tandis que l'ensemble complet des identifiants publiés ne peut pas être énuméré. La sécurité de l'ensemble du domaine n'est donc pas concluante ; les objets publics suspectés nécessitent une vérification exacte de l'URL, et une racine propre ne certifie pas tout le contenu généré par l'utilisateur.
Conclusions de l’analyste
La racine du service officiel n'a montré aucune menace active observée
La racine examinée était une page de service officielle Typebot cohérente, et aucune imitation de phishing, charge utile de malware, téléchargement automatique suspect ou redirection sans rapport n'y a été identifiée.
Espace de noms public actif contrôlé par l'utilisateur
Différents identifiants publics servaient du contenu interactif publié indépendamment, capable de recueillir les commentaires des visiteurs et d'utiliser une présentation côté client configurée par l'éditeur. Une racine d’opérateur propre n’établit donc pas la sécurité de tous les objets publics.
Le signalement des abus et les contrôles de publication sont présents
Le service offre un moyen de signaler les abus et des contrôles des risques de publication, de suspension et de suppression visibles à la source. L'objet précédemment enregistré et testé lors de cet examen n'était pas disponible.
Des preuves spécifiques à l'objet sont requises
L’espace de noms de l’identifiant public n’a pas pu être suffisamment énuméré. L'examen n'a trouvé aucune charge utile malveillante active dans la portée échantillonnée, mais il ne peut pas certifier chaque objet créé par l'utilisateur existant ou futur et ne peut pas vérifier de manière indépendante la correction des URL non spécifiées.
Analyse avec 6 observations documentées Voir les éléments
Le domaine racine a renvoyé la page de destination officielle de Typebot pour un service de formulaire conversationnel et de chatbot open source. Aucune imitation de phishing, téléchargement automatique ou redirection sans rapport n’a été observée sur la page racine examinée.
-
Statut HTTP
200 -
URL finale
https://typebot.co/ -
Élément de page
Le titre de la page était Bienvenue chez Typebot et ses liens vers des produits menaient à l'application Typebot. -
Observation de l’analyste
Aucun fichier malveillant, charge utile, imitation de collecte d'informations d'identification, téléchargement automatique ou hachage malveillant spécifique n'a été identifié sur la page racine examinée.
Le domaine exploite un espace de noms de page publique actif contrôlé par l'utilisateur dans lequel un chemin peut se résoudre en un formulaire conversationnel publié plutôt qu'en une page d'opérateur.
-
Statut HTTP
200 -
Observation de l’analyste
Les chemins publics /login, /dashboard et /register ont chacun abouti à un contenu conversationnel publié différent au cours de l'examen. -
Observation de l’analyste
Un identifiant public inexistant généré aléatoirement a renvoyé HTTP 404, confirmant que les identifiants publiés sont résolus en tant qu'objets individuels plutôt qu'en une seule page de secours statique.
Les objets publics examinés pourraient présenter des invites interactives, accepter les commentaires des visiteurs et inclure une présentation configurée par l'éditeur et du code côté client. Ces fonctionnalités sont des fonctions légitimes de la plateforme, mais elles sont importantes pour la sécurité lorsque le contenu est contrôlé par l'utilisateur.
-
Élément de page
Les robots publics examinés présentaient des flux de travail interactifs et des contrôles de saisie de texte distincts. -
Observation de l’analyste
L'implémentation de la visionneuse publique examinée prend en charge le code principal personnalisé configuré par l'éditeur et les scripts côté client. -
Observation de l’analyste
Les objets actifs examinés n'ont pas été établis comme phishing ou malware par cette observation ; la découverte concerne la capacité et la portée de l’espace de noms délégué.
Le service a exposé un flux de travail public de signalement d'abus, et le code source examiné contenait des vérifications des risques avant la publication ainsi que des mécanismes de suspension de l'espace de travail et des objets publics.
-
Statut HTTP
200 -
Élément de page
Le robot public /report-abuse a demandé l'URL du contenu qui enfreint les règles du service. -
Observation de l’analyste
Le flux de publication examiné appelle un calcul de risque avant la publication et peut bloquer la publication à un niveau de risque élevé ou acheminer les résultats intermédiaires pour examen. -
Observation de l’analyste
La source examinée gère les espaces de travail suspendus et les objets publics supprimés car introuvables dans la visionneuse publique.
Un chemin créé par l'utilisateur précédemment enregistré publiquement n'était plus disponible au moment de l'examen et renvoyait HTTP 404.
-
Statut HTTP
404 -
URL finale
https://typebot.co/funil-tiktok-wh5kmk5 -
Observation de l’analyste
La réponse 404 actuelle confirme que cet objet spécifique n'est pas disponible ; il n'établit pas le statut de tous les autres identifiants publiés.
Aucun inventaire public de tous les identifiants publiés n'était disponible, de sorte que l'espace de noms matériel contrôlé par l'utilisateur n'a pas pu être énuméré ou examiné de manière suffisamment approfondie pour tirer une conclusion sur la sécurité de l'ensemble du domaine.
-
Observation de l’analyste
La ressource des robots racine n'a pas fourni un inventaire complet des objets publiés et l'emplacement du plan de site examiné a renvoyé HTTP 404. -
Observation de l’analyste
Sans l'ensemble exact des URL abusives signalées précédemment ou une liste d'objets actuelle énumérable, la correction ne peut être vérifiée que pour des chemins connus individuellement.
Périmètre et limites
- L'examen a porté sur le domaine racine, les objets publics sélectionnés, la voie publique de signalement des abus, le comportement HTTP public et la logique de publication et de suspension open source pertinente.
- Aucun compte n'a été créé, aucun identifiant ou donnée personnelle n'a été soumis et les espaces de travail privés, les systèmes administratifs et les objets non publiés n'ont pas été consultés.
- La liste exacte et complète des identifiants publics abusifs signalés précédemment n'était pas disponible, la correction n'a donc pu être vérifiée que pour le chemin individuellement connu testé au cours de cet examen.
- L'espace de noms public contrôlé par l'utilisateur n'a pas pu être suffisamment énuméré pour une conclusion sûre à l'échelle du domaine. Chaque objet public suspecté nécessite un examen de l'URL exacte.
- Le résultat décrit la portée observée à l’heure enregistrée et ne prédit pas le futur contenu créé par l’utilisateur ni les modifications ultérieures.
Aidez à protéger les autres en partageant cette page sur les réseaux sociaux ! Plus il y a de personnes informées au sujet de typebot.co, moins elles risquent de tromper quelqu'un. Aidez les autres à évaluer typebot.co en partageant cette page sur les réseaux sociaux !