project.ogeskitchen.com
Categorie: Business, Economy, Suspicious
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van project.ogeskitchen.com
project.ogeskitchen.com lijkt een subdomein te zijn dat wordt gehost onder ogeskitchen.com in plaats van een zelfstandige primaire website. Op basis van de paginatitel, "Secure Document Access", en de screenshot presenteert de pagina zich als een portaal voor het ophalen van documenten, met een opvallende e-mailgerichte afbeelding en een call-to-actionknop die bezoekers uitnodigt om een document op te halen. De beschikbare classificatiegegevens plaatsen het ook in brede zin in een zakelijke context, hoewel één classifier het op het moment van de scan als verdacht markeerde.
De branding en lay-out die in de screenshot worden getoond, lijken niet overeen te komen met een typische keuken-, restaurant- of voedselgerelateerde website zoals de naam van het hoofddomein doet vermoeden. In plaats daarvan lijkt de pagina op een generieke landingspagina voor documentlevering of e-mailbeveiliging, die mogelijk bedoeld is om gebruikers tot interactie aan te zetten. Omdat dit een subdomein op een ouder hoofddomein is, kan het gaan om een legitieme gehoste pagina of om een mogelijk ongeautoriseerde pagina die binnen de infrastructuur van dat domein is geplaatst.
Veiligheidsbeoordeling voor project.ogeskitchen.com
Scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. De URL werd gemarkeerd door 6 van de 91 beveiligingsengines, waarbij meerdere deze classificeerden als phishing of anderszins verdacht. Daarnaast toont de screenshot een minimale prompt voor een "secure document" met vertrouwde e-mailachtige branding en één enkele ophaalknop, een patroon dat vaak wordt geassocieerd met pagina's voor het verzamelen van inloggegevens of lokpagina's. De mismatch tussen de naam van het hoofddomein en het ogenschijnlijke doel van de pagina kan ook een waarschuwingssignaal zijn.
Tegelijkertijd waren sommige ondersteunende controles schoon op het moment van de scan: de malwarescan identificeerde geen gemarkeerde bestanden, en controles van grote dreigingsdatabases en blacklists rapporteerden het domein niet. Een schone blackliststatus weegt echter niet op tegen meerdere phishinggerelateerde detecties en de presentatie van de pagina in social-engineeringstijl. De pagina linkt ook naar een ander extern domein, wat extra onzekerheid kan toevoegen over waar bezoekers uiteindelijk naartoe worden gestuurd.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig Let's Encrypt SSL-certificaat met een vervaldatum in september 2026, en wordt gehost op een Apache-webserver op IP-adres 72.167.40.106 via GoDaddy-infrastructuur in Tempe, Verenigde Staten. Het domein zelf is relatief oud, met een aanmaakdatum in 2012, terwijl DNSSEC niet ondertekend lijkt te zijn. Een geldig certificaat helpt versleuteld transport te bevestigen, maar duidt op zichzelf niet op legitimiteit.
Vanuit technisch risicoperspectief is de meest opvallende zorg niet de TLS-configuratie, maar de combinatie van een verdacht subdomein, phishinggerelateerde detecties door engines en uitgaand linkgedrag. De hogere leeftijd van het hoofddomein kan de kans op een wegwerpregistratie verkleinen, maar gecompromitteerde of hergebruikte subdomeinen kunnen nog steeds worden misbruikt.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?