chipweb-voyage.com.br
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di chipweb-voyage.com.br
chipweb-voyage.com.br sembra essere un'applicazione web brasiliana con il marchio "ChipWeb-VoyAGE." In base al titolo della pagina, alla schermata di accesso e al testo visibile in portoghese, sembra funzionare come un sistema di gestione (ERP) per agenzie di viaggio e tour operator. La homepage mostrata nella scansione non è un sito pubblico di marketing, bensì un portale per l'inserimento delle credenziali con campi per numero di registrazione dell'azienda, nome utente e password, insieme a opzioni demo e di aiuto.
Il nome di dominio combina "chipweb" e "voyage", il che suggerisce una piattaforma di tecnologia per i viaggi o di gestione per agenzie. Il design della pagina e le etichette indicano un software aziendale piuttosto che un portale di prenotazione viaggi per consumatori. I dettagli sulla proprietà sono limitati nei dati della scansione, quindi l'operatore non può essere confermato in modo indipendente sulla sola base delle informazioni disponibili.
Valutazione sicurezza di chipweb-voyage.com.br
Questo dominio presenta segnali contrastanti al momento della scansione. Da un lato, 5 su 91 motori di sicurezza lo hanno segnalato, con diversi che lo classificano come phishing o comunque sospetto. Anche più fonti di classificazione web non concordavano sulla natura del sito: alcune lo descrivevano come legato ai viaggi o alle attività aziendali, mentre altre lo associavano al phishing. Poiché la pagina visibile è un portale di accesso che richiede credenziali, queste rilevazioni meritano cautela, soprattutto per gli utenti che non hanno raggiunto intenzionalmente questo servizio.
Dall'altro lato, il dominio non è stato registrato di recente; è attivo da circa 9 anni, utilizza un certificato SSL valido e i principali controlli blacklist relativi a contenuti malevoli risultavano puliti al momento di questa scansione. La scansione malware non ha segnalato file contrassegnati, sebbene abbia attribuito al dominio e a diverse risorse interne un'etichetta generica di oggetto malevolo. Questo tipo di euristica generica può avere di per sé un livello di affidabilità inferiore, ma qui compare insieme a rilevazioni di phishing da parte di più motori, il che aumenta la preoccupazione. Anche una fonte di tipo blacklist ha inserito il dominio in elenco, quindi non sarebbe accurato descrivere tutti i controlli reputazionali come completamente puliti.
Sulla base di questi risultati, questo sito web può presentare potenziali rischi per i visitatori al momento di questa scansione, in particolare perché è una pagina di raccolta credenziali e diversi motori di sicurezza lo hanno segnalato come correlato al phishing.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido in scadenza verso la fine del 2026. Si risolve in un IP ospitato su Oracle Cloud Infrastructure a São Paulo, Brasile, e il server web si è identificato come Apache/2.4.41 su Ubuntu. I nameserver sono delegati a Oracle Cloud DNS, il che è coerente con un deployment ospitato nel cloud. Lo stato di DNSSEC non è stato confermato nei dati della scansione.
Dal punto di vista della revisione della sicurezza, l'infrastruttura appare come una normale applicazione web ospitata nel cloud piuttosto che come un dominio parcheggiato o inattivo. Tuttavia, la pagina sembra esporre direttamente un'interfaccia di accesso e i dati della scansione mostrano diverse risorse interne e URL contrassegnati con un'euristica generica di malevolenza. L'elenco delle librerie JavaScript include anche un file jQuery 1.7.2 meno recente, il che può indicare componenti frontend obsoleti, sebbene la sola anzianità della versione non confermi una compromissione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?