project.ogeskitchen.com
Categoria: Business, Economy, Suspicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de project.ogeskitchen.com
project.ogeskitchen.com parece ser um subdomínio alojado em ogeskitchen.com, e não um website principal autónomo. Com base no título da página, "Secure Document Access", e na captura de ecrã, a página apresenta-se como um portal de recuperação de documentos com um gráfico proeminente com temática de email e um botão de chamada para ação que convida os visitantes a recuperar um documento. Os dados de classificação disponíveis também a situam, de forma geral, num contexto relacionado com negócios, embora um classificador a tenha assinalado como suspeita no momento da análise.
A marca e o esquema apresentados na captura de ecrã não parecem corresponder a um website típico de cozinha, restaurante ou relacionado com alimentação, como o nome do domínio principal sugeriria. Em vez disso, a página assemelha-se a uma página de destino genérica de entrega de documentos ou de segurança de email, que pode ter como objetivo incentivar a interação do utilizador. Como se trata de um subdomínio num domínio principal mais antigo, pode representar tanto uma página alojada legítima como uma página potencialmente não autorizada colocada na infraestrutura desse domínio.
Avaliação de segurança de project.ogeskitchen.com
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O URL foi assinalado por 6 de 91 motores de segurança, tendo vários deles classificado-o como phishing ou de outra forma suspeito. Além disso, a captura de ecrã mostra um pedido mínimo de "secure document" com uma marca visual familiar ao estilo de email e um único botão de recuperação, um padrão que é comummente associado a páginas de recolha de credenciais ou de engodo. A discrepância entre o nome do domínio principal e o propósito aparente da página também pode ser um sinal de cautela.
Ao mesmo tempo, algumas verificações de suporte estavam limpas no momento da análise: a análise de malware não identificou ficheiros assinalados, e as principais verificações de bases de dados de ameaças e listas negras não reportaram o domínio. No entanto, um estado limpo em listas negras não se sobrepõe a múltiplas deteções relacionadas com phishing e à apresentação da página em estilo de engenharia social. A página também contém uma ligação para outro domínio externo, o que pode aumentar a incerteza quanto ao destino final para onde os visitantes são enviados.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt, com expiração indicada para setembro de 2026, e está alojado num servidor web Apache no endereço IP 72.167.40.106 através da infraestrutura da GoDaddy em Tempe, United States. O próprio domínio é relativamente antigo, com uma data de criação em 2012, enquanto o DNSSEC parece não estar assinado. Um certificado válido ajuda a confirmar o transporte encriptado, mas não indica, por si só, legitimidade.
Do ponto de vista do risco técnico, a preocupação mais notável não é a configuração TLS, mas sim a combinação de uma página de subdomínio suspeita, deteções de motores relacionadas com phishing e comportamento de ligação de saída. A maior antiguidade do domínio principal pode reduzir a probabilidade de um registo descartável, mas subdomínios comprometidos ou reaproveitados ainda podem ser alvo de abuso.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?