Lo que Gridinsoft observó en Typebot.co
Un analista de amenazas de Gridinsoft revisó directamente el sitio y documentó las pruebas que sustentan esta decisión.
- Revisado
- por Gridinsoft, Analista de amenazas
- Hallazgo del analista
- Plataforma de contenido generado por el usuario: se requiere revisión específica del objeto
- Base probatoria
- Análisis propio del sitio Inteligencia de proveedores externos: Solo contexto; no se usó para esta decisión
La raíz oficial de Typebot y los objetos públicos muestreados no revelaron una página de phishing activa específica, carga útil de malware, descarga automática o hash malicioso durante esta revisión, y un objeto público previamente registrado ahora devuelve HTTP 404. Sin embargo, typebot.co delega páginas públicas interactivas y presentación del lado del cliente a los usuarios, mientras que el conjunto completo de identificadores publicados no se puede enumerar. Por tanto, la seguridad de todo el dominio no es concluyente; Los objetos públicos sospechosos requieren una revisión de la URL exacta y una raíz limpia no certifica todo el contenido generado por el usuario.
Hallazgos del analista
La raíz del servicio oficial no mostró ninguna amenaza activa observada
La raíz revisada era una página oficial coherente del servicio Typebot y no se identificó ninguna imitación de phishing, carga útil de malware, descarga automática sospechosa o redireccionamiento no relacionado.
Espacio de nombres público activo controlado por el usuario
Diferentes identificadores públicos ofrecían contenido interactivo publicado de forma independiente capaz de recopilar información de los visitantes y utilizar una presentación del lado del cliente configurada por el editor. Por lo tanto, una raíz de operador limpia no garantiza la seguridad de todos los objetos públicos.
Existen controles de publicación y denuncia de abusos.
El servicio proporciona una ruta para denunciar abusos y controles de riesgo de publicación, suspensión y eliminación visibles en la fuente. El objeto previamente grabado probado durante esta revisión no estaba disponible.
Se requiere evidencia específica del objeto
El espacio de nombres del identificador público no se pudo enumerar suficientemente. La revisión no encontró ninguna carga útil maliciosa activa en el alcance de la muestra, pero no puede certificar todos los objetos existentes o futuros creados por el usuario y no puede verificar de forma independiente la corrección de URL no especificadas.
Revisión con 6 observaciones documentadas Ver pruebas
El dominio raíz devolvió la página de inicio oficial de Typebot para un servicio de chatbot y formulario conversacional de código abierto. No se observó ninguna imitación de phishing, descarga automática ni redireccionamiento no relacionado en la página raíz revisada.
-
Estado HTTP
200 -
URL final
https://typebot.co/ -
Elemento de página
El título de la página era Bienvenido a Typebot y los enlaces de sus productos conducían a la aplicación Typebot. -
Observación del analista
En la página raíz revisada no se identificó ningún archivo de malware específico, carga útil, imitación de recolección de credenciales, descarga automática o hash malicioso.
El dominio opera un espacio de nombres de página pública activo controlado por el usuario en el que una ruta puede resolverse en un formulario conversacional publicado en lugar de una página de operador.
-
Estado HTTP
200 -
Observación del analista
Las rutas públicas /login, /dashboard y /register resolvieron cada una un contenido conversacional publicado diferente durante la revisión. -
Observación del analista
Un identificador público inexistente generado aleatoriamente devolvió HTTP 404, lo que confirma que los identificadores publicados se resuelven como objetos individuales en lugar de una única página alternativa estática.
Los objetos públicos revisados podrían presentar mensajes interactivos, aceptar entradas de visitantes e incluir una presentación configurada por el editor y código del lado del cliente. Estas capacidades son funciones legítimas de la plataforma, pero son relevantes para la seguridad cuando el contenido está controlado por el usuario.
-
Elemento de página
Los bots públicos revisados presentaron distintos flujos de trabajo interactivos y controles de entrada de texto. -
Observación del analista
La implementación del visor público revisada admite códigos de encabezado personalizados y scripts del lado del cliente configurados por el editor. -
Observación del analista
Esta observación no estableció que los objetos activos revisados fueran phishing o malware; el hallazgo se refiere a la capacidad y el alcance del espacio de nombres delegado.
El servicio expuso un flujo de trabajo público de denuncia de abusos, y el código fuente revisado contenía comprobaciones de riesgos previas a la publicación, además de mecanismos de suspensión de espacios de trabajo y objetos públicos.
-
Estado HTTP
200 -
Elemento de página
El bot público /report-abuse solicitó la URL del contenido que viola las reglas del servicio. -
Observación del analista
El flujo de publicación revisada solicita un cálculo de riesgo antes de la publicación y puede bloquear la publicación en un nivel de riesgo alto o enviar resultados intermedios para su revisión. -
Observación del analista
La fuente revisada maneja espacios de trabajo suspendidos y objetos públicos eliminados como si no se encontraran en el visor público.
Una ruta creada por el usuario previamente registrada públicamente ya no estaba disponible en el momento de la revisión y devolvía HTTP 404.
-
Estado HTTP
404 -
URL final
https://typebot.co/funil-tiktok-wh5kmk5 -
Observación del analista
La respuesta 404 actual confirma que este objeto específico no está disponible; no establece el estado de todos los demás identificadores publicados.
No estaba disponible ningún inventario público de todos los identificadores publicados, por lo que el espacio de nombres material controlado por el usuario no pudo enumerarse ni revisarse con suficiente profundidad para llegar a una conclusión de seguridad de todo el dominio.
-
Observación del analista
El recurso de robots raíz no proporcionó un inventario completo de los objetos publicados y la ubicación del mapa del sitio revisado devolvió HTTP 404. -
Observación del analista
Sin el conjunto exacto de URL abusivas reportadas anteriormente o una lista enumerable de objetos actuales, la corrección solo se puede verificar para rutas conocidas individualmente.
Alcance y limitaciones
- La revisión cubrió el dominio raíz, los objetos públicos seleccionados, la ruta pública de denuncia de abuso, el comportamiento HTTP público y la lógica de suspensión y publicación de código abierto relevante.
- No se creó ninguna cuenta, no se enviaron credenciales ni datos personales y no se accedió a espacios de trabajo privados, sistemas administrativos ni objetos no publicados.
- La lista completa exacta de identificadores públicos abusivos reportados anteriormente no estaba disponible, por lo que la corrección solo pudo verificarse para la ruta conocida individualmente y probada durante esta revisión.
- El espacio de nombres público controlado por el usuario no se pudo enumerar lo suficiente para una conclusión segura en todo el dominio. Cada objeto público sospechoso requiere una revisión de URL exacta.
- El resultado describe el alcance observado en el momento registrado y no predice contenido futuro creado por el usuario ni cambios posteriores.
¡Ayuda a proteger a los demás compartiendo esta página en las redes sociales! Cuanta más gente sepa de typebot.co, menos oportunidades tendrán de engañar a alguien. ¡Ayuda a otros a evaluar typebot.co compartiendo esta página en las redes sociales!