project.ogeskitchen.com
Catégorie : Business, Economy, Suspicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de project.ogeskitchen.com
project.ogeskitchen.com semble être un sous-domaine hébergé sous ogeskitchen.com plutôt qu’un site web principal autonome. D’après le titre de la page, « Secure Document Access », et la capture d’écran, la page se présente comme un portail de récupération de documents avec un visuel marqué sur le thème de l’e-mail et un bouton d’appel à l’action invitant les visiteurs à récupérer un document. Les données de classification disponibles la situent également de manière générale dans un contexte lié aux entreprises, bien qu’un classificateur l’ait marquée comme suspecte au moment de l’analyse.
L’image de marque et la mise en page visibles dans la capture d’écran ne semblent pas correspondre à un site web typique de cuisine, de restaurant ou lié à l’alimentation, comme le laisserait penser le nom du domaine parent. À la place, la page ressemble à une page d’accueil générique de livraison de documents ou de sécurité des e-mails, qui peut être destinée à inciter l’utilisateur à interagir. Comme il s’agit d’un sous-domaine sur un domaine parent ancien, il peut s’agir soit d’une page hébergée légitime, soit d’une page potentiellement non autorisée placée dans l’infrastructure de ce domaine.
Évaluation de sécurité de project.ogeskitchen.com
Les résultats de l’analyse indiquent des signaux de risque élevés au moment de cette analyse. L’URL a été signalée par 6 moteurs de sécurité sur 91, plusieurs la classant comme phishing ou autrement suspecte. En outre, la capture d’écran montre une invite minimale de type « secure document » utilisant une image de marque familière de style e-mail et un seul bouton de récupération, un schéma couramment associé à des pages de collecte d’identifiants ou d’appât. Le décalage entre le nom du domaine parent et l’objectif apparent de la page peut également constituer un signe de prudence.
Dans le même temps, certaines vérifications complémentaires étaient propres au moment de l’analyse : l’analyse de malware n’a pas identifié de fichiers signalés, et les principales vérifications de bases de données de menaces et de listes noires n’ont pas signalé le domaine. Cependant, un statut propre sur les listes noires ne l’emporte pas sur plusieurs détections liées au phishing et sur la présentation de la page dans un style d’ingénierie sociale. La page contient également un lien sortant vers un autre domaine externe, ce qui peut accroître l’incertitude quant à l’endroit où les visiteurs sont finalement envoyés.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide avec une expiration indiquée en septembre 2026, et il est hébergé sur un serveur web Apache à l’adresse IP 72.167.40.106 via l’infrastructure GoDaddy à Tempe, États-Unis. Le domaine lui-même est relativement ancien, avec une date de création en 2012, tandis que DNSSEC semble ne pas être signé. Un certificat valide aide à confirmer un transport chiffré, mais n’indique pas à lui seul la légitimité.
Du point de vue du risque technique, la préoccupation la plus notable n’est pas la configuration TLS, mais la combinaison d’une page de sous-domaine suspecte, de détections des moteurs liées au phishing et d’un comportement de liaison sortante. L’ancienneté du domaine parent peut réduire la probabilité d’un enregistrement jetable, mais des sous-domaines compromis ou réaffectés peuvent néanmoins être utilisés de manière abusive.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?