chipweb-voyage.com.br
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van chipweb-voyage.com.br
chipweb-voyage.com.br lijkt een Braziliaanse webapplicatie te zijn met de merknaam "ChipWeb-VoyAGE." Op basis van de paginatitel, het inlogscherm en de zichtbare Portugese tekst lijkt deze te functioneren als een beheersysteem (ERP) voor reisbureaus en touroperators. De homepage die in de scan wordt getoond, is geen openbare marketingsite, maar eerder een portaal voor het invoeren van inloggegevens met velden voor bedrijfsregistratienummer, gebruikersnaam en wachtwoord, samen met demo- en helpopties.
De domeinnaam combineert "chipweb" en "voyage," wat wijst op een platform voor reistechnologie of bureaubeheer. Het paginaontwerp en de labels duiden op bedrijfssoftware in plaats van op een consumentenportaal voor het boeken van reizen. Eigendomsgegevens zijn beperkt in de scangegevens, dus de exploitant kan niet onafhankelijk worden bevestigd op basis van alleen de beschikbare informatie.
Veiligheidsbeoordeling voor chipweb-voyage.com.br
Dit domein vertoont gemengde signalen op het moment van de scan. Enerzijds markeerden 5 van de 91 beveiligingsengines het, waarbij meerdere het classificeerden als phishing of anderszins verdacht. Meerdere bronnen voor webclassificatie waren het ook oneens over de aard van de site: sommige beschreven deze als reis- of bedrijfsgerelateerd, terwijl andere deze met phishing in verband brachten. Omdat de zichtbare pagina een inlogportaal is dat om inloggegevens vraagt, rechtvaardigen deze detecties voorzichtigheid, vooral voor gebruikers die niet opzettelijk naar deze dienst zijn genavigeerd.
Anderzijds is het domein niet recent geregistreerd; het is al ongeveer 9 jaar actief, gebruikt een geldig SSL-certificaat, en grote blacklistcontroles voor kwaadaardige inhoud werden op het moment van deze scan als schoon gerapporteerd. De malwarescan meldde geen gemarkeerde bestanden, hoewel er wel een generiek label voor kwaadaardige objecten aan het domein en verschillende interne bronnen werd gekoppeld. Dat soort generieke heuristiek kan op zichzelf minder betrouwbaar zijn, maar hier verschijnt het naast phishingdetecties door meerdere engines, wat de bezorgdheid vergroot. Eén bron in blackliststijl vermeldde het domein ook, dus het zou niet accuraat zijn om alle reputatiecontroles als volledig schoon te beschrijven.
Op basis van deze bevindingen kan deze website op het moment van deze scan potentiële risico's voor bezoekers opleveren, met name omdat het een pagina is voor het verzamelen van inloggegevens en verschillende beveiligingsengines deze als phishinggerelateerd hebben gemarkeerd.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat eind 2026 verloopt. Deze verwijst naar een IP dat wordt gehost op Oracle Cloud Infrastructure in São Paulo, Brazilië, en de webserver identificeerde zichzelf als Apache/2.4.41 op Ubuntu. Nameservers zijn gedelegeerd aan Oracle Cloud DNS, wat consistent is met een in de cloud gehoste implementatie. De DNSSEC-status werd niet bevestigd in de scangegevens.
Vanuit het perspectief van een beveiligingsbeoordeling ziet de infrastructuur eruit als een standaard in de cloud gehoste webapplicatie in plaats van een geparkeerd of inactief domein. De pagina lijkt echter direct een logininterface bloot te stellen, en de scangegevens tonen verschillende interne assets en URL's die zijn gemarkeerd met een generieke kwaadaardige heuristiek. De lijst met JavaScript-bibliotheken bevat ook een ouder jQuery 1.7.2-bestand, wat kan wijzen op verouderde frontendcomponenten, hoewel de leeftijd van de versie op zichzelf geen compromis bevestigt.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?