office.spinach.ink
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de office.spinach.ink
office.spinach.ink semble être un portail de connexion web hébergé sur un sous-domaine de spinach.ink. La capture d’écran montre une page de connexion minimaliste en chinois avec des champs correspondant apparemment à un code d’entreprise, un nom de compte et un mot de passe, ce qui laisse penser qu’elle pourrait être destinée à un usage interne de bureau, professionnel ou d’accès à un compte, plutôt qu’à une consultation générale par le public.
D’après la structure du domaine et la mise en page, il ne semble pas s’agir d’un site web d’entreprise complet avec une image de marque claire, une identification de l’entreprise ou un contenu informatif destiné au public. L’exploitant n’est pas clairement indiqué sur la page, de sorte que la propriété et la légitimité du service ne peuvent pas être confirmées à partir du seul contenu visible.
La page fait également référence à des ressources externes associées à un important domaine de diffusion de contenu de connexion à des comptes, ce qui peut indiquer une tentative de ressembler à une expérience d’authentification familière. En l’absence de détails organisationnels vérifiés sur la page elle-même, la finalité exacte du site reste incertaine au vu des données disponibles.
Évaluation de sécurité de office.spinach.ink
Plusieurs signaux de sécurité indépendants suscitent des inquiétudes concernant ce domaine au moment de l’analyse. Il a été signalé par 9 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La page elle-même est un formulaire de saisie d’identifiants avec peu d’informations d’identification, ce qui correspond à un schéma couramment associé aux pages de collecte de comptes lorsqu’il n’est pas appuyé par une image de marque claire ou une propriété vérifiable.
L’analyse antimalware a également signalé une détection malveillante et a marqué une ressource de script référencée. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation de messagerie, ce qui constitue un signal plus faible que les détections de phishing fondées sur le contenu, mais ajoute tout de même un élément de prudence. Bien qu’une importante base de données de menaces ait signalé le domaine comme sain, le consensus plus large dans les données d’analyse disponibles penche vers une évaluation négative.
Le domaine existe depuis plusieurs années, ce qui peut parfois réduire le risque par rapport à des domaines nouvellement enregistrés, mais l’ancienneté seule ne l’emporte pas sur des détections répétées liées au phishing et sur la présentation suspecte de la page de connexion. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par TrustAsia Technologies avec une date d’expiration en septembre 2026. La disponibilité de HTTPS aide à chiffrer le trafic en transit, mais un certificat valide ne vérifie pas à lui seul que le service derrière le domaine est digne de confiance. DNSSEC semble ne pas être signé, de sorte qu’aucune protection supplémentaire de l’intégrité DNS n’est indiquée dans les données fournies.
Le domaine se résout vers l’adresse IP 139.155.10.203 et semble être hébergé sur une infrastructure de cloud computing Tencent à Chengdu, Chine. Le logiciel du serveur web et les détails des protocoles pris en charge n’ont pas été identifiés dans les résultats de l’analyse. Un script externe référencé depuis cdn.bootcdn.net a été signalé par l’analyse antimalware, ce qui peut indiquer soit une dépendance risquée, soit un faux positif, mais dans ce contexte cela renforce la prudence générale à l’égard de cette page.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?