office.spinach.ink
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di office.spinach.ink
office.spinach.ink sembra essere un portale di accesso basato sul web ospitato su un sottodominio di spinach.ink. Lo screenshot mostra una pagina di accesso minimalista in cinese con campi per quello che sembra essere un codice aziendale, un nome account e una password, suggerendo che possa essere destinata a uso interno d’ufficio, aziendale o di accesso agli account piuttosto che alla navigazione del pubblico generale.
In base alla struttura del dominio e al layout della pagina, questo non sembra essere un sito aziendale completo con branding chiaro, identificazione della società o contenuti informativi rivolti al pubblico. L’operatore non è chiaramente indicato nella pagina, quindi la proprietà e la legittimità del servizio non possono essere confermate solo dai contenuti visibili.
La pagina fa inoltre riferimento ad asset esterni associati a un importante dominio di content delivery per l’accesso agli account, il che può indicare un tentativo di assomigliare a un’esperienza di autenticazione familiare. In assenza di dettagli organizzativi verificati sulla pagina stessa, lo scopo esatto del sito rimane incerto sulla base dei dati disponibili.
Valutazione sicurezza di office.spinach.ink
Molteplici segnali di sicurezza indipendenti sollevano preoccupazioni riguardo a questo dominio al momento della scansione. È stato segnalato da 9 su 91 motori di sicurezza e diversi fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. La pagina stessa è un modulo di inserimento credenziali con informazioni identificative limitate, un modello comunemente associato a pagine di raccolta di account quando non è supportato da un branding chiaro o da una proprietà verificabile.
La scansione malware ha inoltre riportato un rilevamento malevolo e ha segnalato una risorsa script referenziata. Inoltre, l’indirizzo IP del dominio è elencato in una blocklist di reputazione mail, che è un segnale più debole rispetto ai rilevamenti di phishing basati sul contenuto ma aggiunge comunque un ulteriore elemento di cautela. Sebbene un importante database di minacce abbia riportato il dominio come pulito, il consenso più ampio nei dati di scansione disponibili propende in senso negativo.
Il dominio esiste da diversi anni, il che talvolta può ridurre il rischio rispetto ai domini registrati di recente, ma l’età da sola non supera i ripetuti rilevamenti correlati al phishing e la sospetta presentazione della pagina di accesso. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da TrustAsia Technologies con data di scadenza a settembre 2026. La disponibilità di HTTPS aiuta a cifrare il traffico in transito, ma un certificato valido non verifica di per sé che il servizio dietro il dominio sia affidabile. DNSSEC sembra non essere firmato, quindi nei dati forniti non è indicata alcuna protezione aggiuntiva dell’integrità DNS.
Il dominio si risolve nell’indirizzo IP 139.155.10.203 e sembra essere ospitato su infrastruttura di cloud computing Tencent a Chengdu, Cina. Il software del server web e i dettagli dei protocolli supportati non sono stati identificati nei risultati della scansione. Uno script esterno referenziato da cdn.bootcdn.net è stato segnalato dalla scansione malware, il che può indicare o una dipendenza rischiosa o un falso positivo, ma nel contesto aumenta la cautela complessiva riguardo a questa pagina.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?