office.spinach.ink
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de office.spinach.ink
office.spinach.ink parece ser un portal de inicio de sesión basado en la web alojado en un subdominio de spinach.ink. La captura de pantalla muestra una página de inicio de sesión minimalista en chino con campos para lo que parece ser un código empresarial, nombre de cuenta y contraseña, lo que sugiere que puede estar destinada a uso interno de oficina, empresarial o de acceso a cuentas, en lugar de a la navegación general del público.
Según la estructura del dominio y el diseño de la página, esto no parece ser un sitio web corporativo completo con una marca clara, identificación de la empresa o contenido informativo orientado al público. El operador no se revela claramente en la página, por lo que la propiedad y la legitimidad del servicio no pueden confirmarse únicamente a partir del contenido visible.
La página también hace referencia a recursos externos asociados con un importante dominio de distribución de contenido para inicio de sesión de cuentas, lo que puede indicar un intento de parecerse a una experiencia de autenticación familiar. Sin detalles organizativos verificados en la propia página, el propósito exacto del sitio sigue siendo incierto según los datos disponibles.
Evaluación de seguridad de office.spinach.ink
Múltiples señales de seguridad independientes generan preocupación sobre este dominio en el momento del escaneo. Fue marcado por 9 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. La propia página es un formulario de introducción de credenciales con información identificativa limitada, lo que constituye un patrón comúnmente asociado con páginas de recolección de cuentas cuando no está respaldado por una marca clara o una propiedad verificable.
El escaneo de malware también informó un hallazgo malicioso y marcó un recurso de script referenciado. Además, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las detecciones de phishing basadas en contenido, pero aun así añade cierta cautela. Aunque una importante base de datos de amenazas informó que el dominio estaba limpio, el consenso más amplio en los datos de escaneo disponibles se inclina en sentido negativo.
El dominio existe desde hace varios años, lo que a veces puede reducir el riesgo en comparación con dominios registrados recientemente, pero la antigüedad por sí sola no compensa las detecciones repetidas relacionadas con phishing ni la sospechosa presentación de la página de inicio de sesión. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por TrustAsia Technologies con fecha de vencimiento en septiembre de 2026. La disponibilidad de HTTPS ayuda a cifrar el tráfico en tránsito, pero un certificado válido no verifica por sí solo que el servicio detrás del dominio sea confiable. DNSSEC parece no estar firmado, por lo que no se indica protección adicional de integridad DNS en los datos proporcionados.
El dominio se resuelve en la dirección IP 139.155.10.203 y parece estar alojado en infraestructura de computación en la nube de Tencent en Chengdu, China. El software del servidor web y los detalles de los protocolos compatibles no se identificaron en los resultados del escaneo. Un script externo referenciado de cdn.bootcdn.net fue marcado por el escaneo de malware, lo que puede indicar ya sea una dependencia riesgosa o un falso positivo, pero en contexto añade cautela general en torno a esta página.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?