O que a Gridinsoft observou em Typebot.co
Um analista de ameaças da Gridinsoft examinou diretamente o site e documentou as evidências que sustentam esta decisão.
- Analisado
- por Gridinsoft, Analista de ameaças
- Conclusão do analista
- Plataforma de conteúdo gerado pelo usuário – revisão específica do objeto necessária
- Base das evidências
- Análise própria do site Inteligência de fornecedores externos: Apenas contexto — não usada nesta decisão
A raiz oficial do Typebot e os objetos públicos amostrados não revelaram uma página de phishing ativa específica, carga útil de malware, download automático ou hash malicioso durante esta revisão, e um objeto público registrado anteriormente agora retorna HTTP 404. No entanto, typebot.co delega páginas públicas interativas e apresentação do lado do cliente aos usuários, enquanto o conjunto completo de identificadores publicados não pode ser enumerado. A segurança de todo o domínio é, portanto, inconclusiva; objetos públicos suspeitos exigem revisão de URL exata, e uma raiz limpa não certifica todo o conteúdo gerado pelo usuário.
Conclusões do analista
A raiz do serviço oficial não mostrou nenhuma ameaça ativa observada
A raiz revisada era uma página de serviço oficial coerente do Typebot, e nenhuma imitação de phishing, carga útil de malware, download automático suspeito ou redirecionamento não relacionado foi identificada lá.
Namespace público ativo controlado pelo usuário
Diferentes identificadores públicos veicularam conteúdo interativo publicado de forma independente, capaz de coletar informações do visitante e usar apresentação do lado do cliente configurada pelo editor. Um operador raiz limpo, portanto, não estabelece a segurança de todos os objetos públicos.
Relatórios de abuso e controles de publicação estão presentes
O serviço fornece uma rota de denúncia de abuso e controles de risco de publicação, suspensão e remoção visíveis na fonte. O objeto gravado anteriormente testado durante esta revisão não estava disponível.
Evidência específica do objeto é necessária
O namespace do identificador público não pôde ser enumerado suficientemente. A revisão não encontrou nenhuma carga maliciosa ativa no escopo amostrado, mas não pode certificar todos os objetos existentes ou futuros criados pelo usuário e não pode verificar de forma independente a correção de URLs não especificados.
Análise com 6 observações documentadas Ver evidências
O domínio raiz retornou a página inicial oficial do Typebot para um formulário de conversação de código aberto e serviço de chatbot. Nenhuma imitação de phishing, download automático ou redirecionamento não relacionado foi observada na página raiz revisada.
-
Status HTTP
200 -
URL final
https://typebot.co/ -
Elemento da página
O título da página era Bem-vindo ao Typebot e os links de seus produtos levavam ao aplicativo Typebot. -
Observação do analista
Nenhum arquivo de malware específico, carga útil, imitação de coleta de credenciais, download automático ou hash malicioso foi identificado na página raiz revisada.
O domínio opera um namespace de página pública ativo controlado pelo usuário no qual um caminho pode resolver para um formulário de conversação publicado em vez de uma página de operador.
-
Status HTTP
200 -
Observação do analista
Cada um dos caminhos públicos /login, /dashboard e /register foi resolvido para diferentes conteúdos de conversação publicados durante a revisão. -
Observação do analista
Um identificador público inexistente gerado aleatoriamente retornou HTTP 404, confirmando que os identificadores publicados são resolvidos como objetos individuais em vez de uma única página estática de fallback.
Os objetos públicos revisados podem apresentar prompts interativos, aceitar a entrada do visitante e incluir apresentação configurada pelo editor e código do lado do cliente. Esses recursos são funções legítimas da plataforma, mas são relevantes para a segurança quando o conteúdo é controlado pelo usuário.
-
Elemento da página
Os bots públicos revisados apresentaram fluxos de trabalho interativos e controles de entrada de texto distintos. -
Observação do analista
A implementação revisada do visualizador público suporta código de cabeçalho personalizado configurado pelo editor e scripts do lado do cliente. -
Observação do analista
Os objetos ativos revisados não foram considerados phishing ou malware por esta observação; a descoberta diz respeito à capacidade e ao escopo do namespace delegado.
O serviço expôs um fluxo de trabalho público de denúncia de abusos, e o código-fonte revisado continha verificações de risco pré-publicação, além de mecanismos de suspensão de espaço de trabalho e objetos públicos.
-
Status HTTP
200 -
Elemento da página
O bot público /report-abuse solicitou a URL do conteúdo que viola as regras do serviço. -
Observação do analista
O fluxo de publicação revisado exige um cálculo de risco antes da publicação e pode bloquear a publicação em um nível de alto risco ou encaminhar resultados intermediários para revisão. -
Observação do analista
A fonte revisada lida com espaços de trabalho suspensos e objetos públicos removidos como não encontrados no visualizador público.
Um caminho criado pelo usuário previamente registrado publicamente não estava mais disponível no momento da revisão e retornou HTTP 404.
-
Status HTTP
404 -
URL final
https://typebot.co/funil-tiktok-wh5kmk5 -
Observação do analista
A resposta 404 atual confirma que este objeto específico não está disponível; não estabelece o status de todos os outros identificadores publicados.
Nenhum inventário público de todos os identificadores publicados estava disponível, portanto o namespace material controlado pelo usuário não pôde ser enumerado ou revisado com uma profundidade suficiente para uma conclusão de segurança de todo o domínio.
-
Observação do analista
O recurso root robots não forneceu um inventário completo de objetos publicados e a localização do mapa do site revisada retornou HTTP 404. -
Observação do analista
Sem o conjunto exato de URLs abusivos relatados anteriormente ou uma lista enumerável de objetos atuais, a correção pode ser verificada apenas para caminhos conhecidos individualmente.
Escopo e limitações
- A revisão abrangeu o domínio raiz, objetos públicos selecionados, a rota pública de denúncia de abuso, comportamento HTTP público e publicação de código aberto relevante e lógica de suspensão.
- Nenhuma conta foi criada, nenhuma credencial ou dado pessoal foi enviado e espaços de trabalho privados, sistemas administrativos e objetos não publicados não foram acessados.
- A lista exata e completa de identificadores públicos abusivos relatados anteriormente não estava disponível, portanto a correção só pôde ser verificada para o caminho conhecido individualmente testado durante esta revisão.
- O namespace público controlado pelo usuário não pôde ser enumerado suficientemente para uma conclusão segura em todo o domínio. Cada objeto público suspeito requer revisão de URL exato.
- O resultado descreve o escopo observado no momento registrado e não prevê conteúdo futuro criado pelo usuário ou alterações posteriores.
Ajude a proteger outras pessoas compartilhando esta página nas redes sociais! Quanto mais pessoas souberem sobre typebot.co, menores serão as chances de alguém ser enganado. Ajude outras pessoas a avaliar typebot.co compartilhando esta página nas redes sociais!