chipweb-voyage.com.br
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de chipweb-voyage.com.br
chipweb-voyage.com.br parece ser una aplicación web brasileña con la marca "ChipWeb-VoyAGE." Según el título de la página, la pantalla de inicio de sesión y el texto visible en portugués, parece funcionar como un sistema de gestión (ERP) para agencias de viajes y operadores turísticos. La página de inicio mostrada en el escaneo no es un sitio público de marketing, sino más bien un portal de ingreso de credenciales con campos para número de registro de la empresa, nombre de usuario y contraseña, junto con opciones de demostración y ayuda.
El nombre de dominio combina "chipweb" y "voyage", lo que sugiere una plataforma de tecnología de viajes o de gestión de agencias. El diseño de la página y las etiquetas indican software empresarial en lugar de un portal de reserva de viajes para consumidores. Los detalles de propiedad son limitados en los datos del escaneo, por lo que el operador no puede confirmarse de forma independiente únicamente con la información disponible.
Evaluación de seguridad de chipweb-voyage.com.br
Este dominio presenta señales mixtas en el momento del escaneo. Por un lado, 5 de 91 motores de seguridad lo marcaron, y varios lo clasificaron como phishing o de otro modo sospechoso. Varias fuentes de clasificación web también discreparon sobre la naturaleza del sitio: algunas lo describieron como relacionado con viajes o negocios, mientras que otras lo asociaron con phishing. Debido a que la página visible es un portal de inicio de sesión que solicita credenciales, estas detecciones ameritan cautela, especialmente para los usuarios que no navegaron intencionalmente a este servicio.
Por otro lado, el dominio no está registrado recientemente; ha estado activo durante aproximadamente 9 años, utiliza un certificado SSL válido y las principales comprobaciones de listas negras de contenido malicioso se informaron como limpias en el momento de este escaneo. El análisis de malware no informó archivos marcados, aunque sí adjuntó una etiqueta genérica de objeto malicioso al dominio y a varios recursos internos. Ese tipo de heurística genérica puede tener menor confianza por sí sola, pero aquí aparece junto con detecciones de phishing de múltiples motores, lo que aumenta la preocupación. Una fuente de estilo lista negra también incluyó el dominio, por lo que no sería exacto describir todas las comprobaciones de reputación como completamente limpias.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes en el momento de este escaneo, particularmente porque es una página de recopilación de credenciales y varios motores de seguridad la marcaron como relacionada con phishing.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que vence a finales de 2026. Resuelve a una IP alojada en Oracle Cloud Infrastructure en São Paulo, Brasil, y el servidor web se identificó como Apache/2.4.41 en Ubuntu. Los nameservers están delegados a Oracle Cloud DNS, lo que es coherente con un despliegue alojado en la nube. El estado de DNSSEC no se confirmó en los datos del escaneo.
Desde una perspectiva de revisión de seguridad, la infraestructura parece una aplicación web estándar alojada en la nube en lugar de un dominio aparcado o inactivo. Sin embargo, la página parece exponer directamente una interfaz de inicio de sesión, y los datos del escaneo muestran varios recursos internos y URL marcados con una heurística maliciosa genérica. La lista de bibliotecas JavaScript también incluye un archivo jQuery 1.7.2 antiguo, lo que puede indicar componentes de frontend desactualizados, aunque la antigüedad de la versión por sí sola no confirma un compromiso.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?