chipweb-voyage.com.br
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de chipweb-voyage.com.br
chipweb-voyage.com.br semble être une application web brésilienne portant la marque « ChipWeb-VoyAGE ». D’après le titre de la page, l’écran de connexion et le texte visible en portugais, elle semble fonctionner comme un système de gestion (ERP) pour les agences de voyages et les voyagistes. La page d’accueil affichée dans l’analyse n’est pas un site public de marketing, mais plutôt un portail de saisie d’identifiants avec des champs pour le numéro d’enregistrement de l’entreprise, le nom d’utilisateur et le mot de passe, ainsi que des options de démonstration et d’aide.
Le nom de domaine combine « chipweb » et « voyage », ce qui suggère une plateforme de technologie du voyage ou de gestion d’agence. La conception de la page et les libellés indiquent un logiciel professionnel plutôt qu’un portail de réservation de voyages destiné aux consommateurs. Les détails de propriété sont limités dans les données de l’analyse, de sorte que l’exploitant ne peut pas être confirmé de manière indépendante à partir des seules informations disponibles.
Évaluation de sécurité de chipweb-voyage.com.br
Ce domaine présente des signaux mitigés au moment de l’analyse. D’une part, 5 moteurs de sécurité sur 91 l’ont signalé, plusieurs le classant comme phishing ou autrement suspect. Plusieurs sources de classification web étaient également en désaccord sur la nature du site, certaines le décrivant comme lié au voyage ou à l’activité professionnelle, tandis que d’autres l’associaient au phishing. Comme la page visible est un portail de connexion qui demande des identifiants, ces détections justifient la prudence, en particulier pour les utilisateurs qui ne se sont pas rendus intentionnellement sur ce service.
D’autre part, le domaine n’est pas nouvellement enregistré ; il est actif depuis environ 9 ans, utilise un certificat SSL valide, et les principales vérifications de listes noires de contenus malveillants ont été signalées comme propres au moment de cette analyse. L’analyse de malware n’a pas signalé de fichiers marqués, bien qu’elle ait attribué au domaine et à plusieurs ressources internes une étiquette générique d’objet malveillant. Ce type d’heuristique générique peut, à lui seul, être de moindre confiance, mais ici il apparaît en parallèle de détections de phishing par plusieurs moteurs, ce qui accroît les inquiétudes. Une source de type liste noire a également répertorié le domaine ; il ne serait donc pas exact de décrire toutes les vérifications de réputation comme entièrement propres.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse, en particulier parce qu’il s’agit d’une page de collecte d’identifiants et que plusieurs moteurs de sécurité l’ont signalé comme lié au phishing.
Description technique
Le site était accessible via HTTPS avec un certificat Let's Encrypt valide expirant fin 2026. Il se résout vers une IP hébergée sur Oracle Cloud Infrastructure à São Paulo, Brésil, et le serveur web s’est identifié comme Apache/2.4.41 sur Ubuntu. Les serveurs de noms sont délégués à Oracle Cloud DNS, ce qui est cohérent avec un déploiement hébergé dans le cloud. Le statut DNSSEC n’a pas été confirmé dans les données de l’analyse.
Du point de vue d’un examen de sécurité, l’infrastructure ressemble à une application web standard hébergée dans le cloud plutôt qu’à un domaine parqué ou inactif. Cependant, la page semble exposer directement une interface de connexion, et les données de l’analyse montrent plusieurs ressources internes et URL marquées par une heuristique malveillante générique. La liste des bibliothèques JavaScript comprend également un ancien fichier jQuery 1.7.2, ce qui peut indiquer des composants frontend obsolètes, bien que l’ancienneté de la version à elle seule ne confirme pas une compromission.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?