project.ogeskitchen.com
Kategoria: Business, Economy, Suspicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis project.ogeskitchen.com
project.ogeskitchen.com wydaje się być subdomeną hostowaną w ramach ogeskitchen.com, a nie samodzielną główną witryną internetową. Na podstawie tytułu strony „Secure Document Access” oraz zrzutu ekranu strona przedstawia się jako portal do pobierania dokumentów z wyeksponowaną grafiką nawiązującą do poczty e-mail i przyciskiem wezwania do działania zachęcającym odwiedzających do pobrania dokumentu. Dostępne dane klasyfikacyjne również umieszczają ją ogólnie w kontekście biznesowym, chociaż jeden klasyfikator oznaczył ją w momencie skanowania jako podejrzaną.
Branding i układ widoczne na zrzucie ekranu nie wydają się odpowiadać typowej witrynie związanej z kuchnią, restauracją lub żywnością, na jaką wskazywałaby nazwa domeny nadrzędnej. Zamiast tego strona przypomina ogólną stronę docelową dostarczania dokumentów lub zabezpieczeń poczty e-mail, która może mieć na celu skłonienie użytkownika do interakcji. Ponieważ jest to subdomena w starszej domenie nadrzędnej, może ona stanowić zarówno legalnie hostowaną stronę, jak i potencjalnie nieautoryzowaną stronę umieszczoną w infrastrukturze tej domeny.
Ocena bezpieczeństwa project.ogeskitchen.com
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w momencie tego skanowania. URL został oznaczony przez 6 z 91 silników bezpieczeństwa, przy czym kilka sklasyfikowało go jako phishing lub w inny sposób podejrzany. Ponadto zrzut ekranu pokazuje minimalistyczny monit „secure document” z wykorzystaniem znajomego brandingu w stylu wiadomości e-mail i pojedynczego przycisku pobierania, co jest wzorcem powszechnie kojarzonym ze stronami wyłudzającymi dane uwierzytelniające lub stronami-przynętami. Niezgodność między nazwą domeny nadrzędnej a pozornym przeznaczeniem strony również może być sygnałem ostrzegawczym.
Jednocześnie niektóre kontrole pomocnicze były czyste w momencie skanowania: skan malware nie wykrył oznaczonych plików, a główne kontrole baz zagrożeń i blacklist nie zgłosiły domeny. Jednak czysty status na blacklistach nie przeważa nad wieloma wykryciami związanymi z phishingiem i prezentacją strony w stylu inżynierii społecznej. Strona zawiera również link do innej zewnętrznej domeny, co może zwiększać niepewność co do tego, dokąd odwiedzający są ostatecznie kierowani.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL Let's Encrypt z terminem wygaśnięcia podanym na wrzesień 2026 i jest hostowana na serwerze Apache pod adresem IP 72.167.40.106 za pośrednictwem infrastruktury GoDaddy w Tempe, United States. Sama domena jest stosunkowo stara, z datą utworzenia w 2012, podczas gdy DNSSEC wydaje się niepodpisany. Ważny certyfikat pomaga potwierdzić szyfrowany transport, ale sam w sobie nie wskazuje na legalność.
Z perspektywy ryzyka technicznego najbardziej zauważalnym problemem nie jest konfiguracja TLS, lecz połączenie podejrzanej strony subdomeny, wykryć przez silniki związanych z phishingiem oraz zachowania polegającego na linkowaniu wychodzącym. Starszy wiek domeny nadrzędnej może zmniejszać prawdopodobieństwo jednorazowej rejestracji, ale przejęte lub wykorzystane ponownie subdomeny nadal mogą być nadużywane.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?