office.spinach.ink
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von office.spinach.ink
office.spinach.ink scheint ein webbasiertes Login-Portal zu sein, das auf einer Subdomain von spinach.ink gehostet wird. Der Screenshot zeigt eine minimalistische Anmeldeseite auf Chinesisch mit Feldern für einen offenbar unternehmensbezogenen Code, einen Kontonamen und ein Passwort, was darauf hindeutet, dass sie eher für interne Büro-, Geschäfts- oder Kontozugriffszwecke gedacht sein könnte als für das allgemeine öffentliche Surfen.
Basierend auf der Domainstruktur und dem Seitenlayout scheint dies keine vollständige Unternehmenswebsite mit klarer Markenkennzeichnung, Unternehmensidentifikation oder öffentlich zugänglichen Informationsinhalten zu sein. Der Betreiber wird auf der Seite nicht eindeutig offengelegt, daher können Eigentümerschaft und die Legitimität des Dienstes nicht allein anhand der sichtbaren Inhalte bestätigt werden.
Die Seite verweist außerdem auf externe Assets, die mit einer bedeutenden Content-Delivery-Domain für Account-Logins verbunden sind, was auf einen Versuch hindeuten könnte, einem vertrauten Authentifizierungserlebnis zu ähneln. Ohne verifizierte Organisationsdetails auf der Seite selbst bleibt der genaue Zweck der Website auf Grundlage der verfügbaren Daten ungewiss.
Sicherheitsbewertung für office.spinach.ink
Mehrere unabhängige Sicherheitssignale geben zum Zeitpunkt des Scans Anlass zur Sorge bei dieser Domain. Sie wurde von 9 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als phishing- oder betrugsbezogen ein. Die Seite selbst ist ein Formular zur Eingabe von Zugangsdaten mit begrenzten Identifikationsinformationen, was ein Muster ist, das häufig mit Seiten zum Abgreifen von Kontodaten verbunden ist, wenn keine klare Markenkennzeichnung oder überprüfbare Eigentümerschaft vorliegt.
Der Malware-Scan meldete außerdem einen bösartigen Befund und markierte eine referenzierte Skript-Ressource. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist als inhaltsbasierte Phishing-Erkennungen, aber dennoch zusätzliche Vorsicht nahelegt. Obwohl eine große Bedrohungsdatenbank die Domain als sauber meldete, fällt der breitere Konsens in den verfügbaren Scandaten negativ aus.
Die Domain existiert seit mehreren Jahren, was das Risiko im Vergleich zu neu registrierten Domains manchmal verringern kann, doch das Alter allein wiegt wiederholte phishing-bezogene Erkennungen und die verdächtige Darstellung als Login-Seite nicht auf. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von TrustAsia Technologies, mit einem Ablaufdatum im September 2026. Die Verfügbarkeit von HTTPS hilft dabei, den Datenverkehr während der Übertragung zu verschlüsseln, aber ein gültiges Zertifikat allein bestätigt nicht, dass der Dienst hinter der Domain vertrauenswürdig ist. DNSSEC scheint unsigniert zu sein, sodass in den bereitgestellten Daten kein zusätzlicher DNS-Integritätsschutz erkennbar ist.
Die Domain wird zur IP-Adresse 139.155.10.203 aufgelöst und scheint auf Tencent-Cloud-Computing-Infrastruktur in Chengdu, China, gehostet zu werden. Die Webserver-Software und Details zu den unterstützten Protokollen wurden in den Scan-Ergebnissen nicht identifiziert. Ein referenziertes externes Skript von cdn.bootcdn.net wurde vom Malware-Scan markiert, was entweder auf eine riskante Abhängigkeit oder ein falsch positives Ergebnis hindeuten könnte, im Kontext jedoch zur allgemeinen Vorsicht in Bezug auf diese Seite beiträgt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?