chipweb-voyage.com.br
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis chipweb-voyage.com.br
chipweb-voyage.com.br wydaje się być brazylijską aplikacją internetową oznaczoną marką „ChipWeb-VoyAGE”. Na podstawie tytułu strony, ekranu logowania i widocznego tekstu w języku portugalskim wydaje się pełnić funkcję systemu zarządzania (ERP) dla biur podróży i organizatorów wycieczek. Strona główna pokazana w skanie nie jest publiczną witryną marketingową, lecz portalem do wprowadzania danych uwierzytelniających z polami na numer rejestracyjny firmy, nazwę użytkownika i hasło, a także z opcjami demo i pomocy.
Nazwa domeny łączy „chipweb” i „voyage”, co sugeruje platformę technologii turystycznej lub zarządzania agencją. Projekt strony i etykiety wskazują na oprogramowanie biznesowe, a nie portal rezerwacji podróży dla konsumentów. Szczegóły dotyczące własności są w danych skanu ograniczone, więc operator nie może zostać niezależnie potwierdzony wyłącznie na podstawie dostępnych informacji.
Ocena bezpieczeństwa chipweb-voyage.com.br
Ta domena wykazuje mieszane sygnały w czasie skanowania. Z jednej strony 5 z 91 silników bezpieczeństwa ją oznaczyło, przy czym kilka sklasyfikowało ją jako phishing lub w inny sposób podejrzaną. Wiele źródeł klasyfikacji stron internetowych również nie było zgodnych co do charakteru witryny: niektóre opisywały ją jako związaną z podróżami lub biznesem, podczas gdy inne wiązały ją z phishingiem. Ponieważ widoczna strona jest portalem logowania, który żąda danych uwierzytelniających, te wykrycia uzasadniają ostrożność, zwłaszcza w przypadku użytkowników, którzy nie przeszli do tej usługi celowo.
Z drugiej strony domena nie jest nowo zarejestrowana; jest aktywna od około 9 lat, korzysta z ważnego certyfikatu SSL, a główne kontrole blacklist dotyczących złośliwej zawartości zostały zgłoszone jako czyste w czasie tego skanowania. Skan malware nie zgłosił oznaczonych plików, chociaż przypisał domenie i kilku zasobom wewnętrznym ogólną etykietę złośliwego obiektu. Tego rodzaju ogólna heurystyka sama w sobie może mieć niższy poziom pewności, ale tutaj występuje obok wielosilnikowych wykryć phishingu, co zwiększa obawy. Jedno źródło typu blacklist również umieściło tę domenę na liście, więc nie byłoby trafne opisywanie wszystkich kontroli reputacji jako w pełni czystych.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających w czasie tego skanowania, szczególnie dlatego, że jest to strona zbierająca dane uwierzytelniające i kilka silników bezpieczeństwa oznaczyło ją jako związaną z phishingiem.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt wygasającym pod koniec 2026. Rozwiązuje się do adresu IP hostowanego w Oracle Cloud Infrastructure w São Paulo w Brazylii, a serwer WWW identyfikował się jako Apache/2.4.41 na Ubuntu. Nameservery są delegowane do Oracle Cloud DNS, co jest zgodne z wdrożeniem hostowanym w chmurze. Status DNSSEC nie został potwierdzony w danych skanu.
Z perspektywy przeglądu bezpieczeństwa infrastruktura wygląda na standardową aplikację internetową hostowaną w chmurze, a nie zaparkowaną lub nieaktywną domenę. Jednak strona wydaje się bezpośrednio udostępniać interfejs logowania, a dane skanu pokazują kilka wewnętrznych zasobów i URL oznaczonych ogólną złośliwą heurystyką. Lista bibliotek JavaScript obejmuje również starszy plik jQuery 1.7.2, co może wskazywać na przestarzałe komponenty frontendowe, chociaż sam wiek wersji nie potwierdza naruszenia bezpieczeństwa.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?