chipweb-voyage.com.br
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de chipweb-voyage.com.br
chipweb-voyage.com.br parece ser uma aplicação web brasileira com a marca "ChipWeb-VoyAGE." Com base no título da página, no ecrã de início de sessão e no texto visível em português, aparenta funcionar como um sistema de gestão (ERP) para agências de viagens e operadores turísticos. A página inicial mostrada na análise não é um site público de marketing, mas sim um portal de introdução de credenciais com campos para número de registo da empresa, nome de utilizador e palavra-passe, juntamente com opções de demonstração e ajuda.
O nome de domínio combina "chipweb" e "voyage", o que sugere uma plataforma de tecnologia para viagens ou de gestão de agências. O design da página e as etiquetas indicam software empresarial, e não um portal de reserva de viagens para consumidores. Os detalhes de propriedade são limitados nos dados da análise, pelo que o operador não pode ser confirmado de forma independente apenas com base nas informações disponíveis.
Avaliação de segurança de chipweb-voyage.com.br
Este domínio apresenta sinais mistos no momento da análise. Por um lado, 5 em 91 motores de segurança assinalaram-no, tendo vários classificado o domínio como phishing ou de outra forma suspeito. Várias fontes de classificação web também divergiram quanto à natureza do site, com algumas a descrevê-lo como relacionado com viagens ou negócios, enquanto outras o associaram a phishing. Como a página visível é um portal de início de sessão que solicita credenciais, estas deteções justificam cautela, especialmente para utilizadores que não navegaram intencionalmente para este serviço.
Por outro lado, o domínio não foi registado recentemente; está ativo há cerca de 9 anos, utiliza um certificado SSL válido, e as principais verificações de listas negras de conteúdo malicioso foram reportadas como limpas no momento desta análise. A análise de malware não reportou ficheiros assinalados, embora tenha atribuído ao domínio e a vários recursos internos uma etiqueta genérica de objeto malicioso. Esse tipo de heurística genérica pode, por si só, ter menor grau de confiança, mas aqui surge juntamente com deteções de phishing por múltiplos motores, o que aumenta a preocupação. Uma fonte do tipo lista negra também incluiu o domínio, pelo que não seria exato descrever todas as verificações de reputação como totalmente limpas.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes no momento desta análise, particularmente porque é uma página de recolha de credenciais e vários motores de segurança o assinalaram como relacionado com phishing.
Descrição técnica
O site estava acessível por HTTPS com um certificado Let's Encrypt válido que expira no final de 2026. Resolve para um IP alojado na Oracle Cloud Infrastructure em São Paulo, Brasil, e o servidor web identificou-se como Apache/2.4.41 em Ubuntu. Os nameservers estão delegados para Oracle Cloud DNS, o que é consistente com uma implementação alojada na cloud. O estado de DNSSEC não foi confirmado nos dados da análise.
Do ponto de vista de revisão de segurança, a infraestrutura parece uma aplicação web padrão alojada na cloud, e não um domínio estacionado ou inativo. No entanto, a página parece expor diretamente uma interface de início de sessão, e os dados da análise mostram vários recursos internos e URLs marcados com uma heurística maliciosa genérica. A lista de bibliotecas JavaScript também inclui um ficheiro jQuery 1.7.2 mais antigo, o que pode indicar componentes de frontend desatualizados, embora a antiguidade da versão, por si só, não confirme comprometimento.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?