office.spinach.ink
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van office.spinach.ink
office.spinach.ink lijkt een webgebaseerd inlogportaal te zijn dat wordt gehost op een subdomein van spinach.ink. De screenshot toont een minimalistische aanmeldpagina in het Chinees met velden voor wat een bedrijfscode, accountnaam en wachtwoord lijken te zijn, wat erop wijst dat deze mogelijk bedoeld is voor intern kantoor-, bedrijfs- of accounttoegangsgebruik in plaats van voor algemeen openbaar browsen.
Op basis van de domeinstructuur en paginalay-out lijkt dit geen volledige bedrijfswebsite te zijn met duidelijke branding, bedrijfsidentificatie of openbaar toegankelijke informatieve inhoud. De exploitant wordt niet duidelijk op de pagina vermeld, dus eigendom en de legitimiteit van de dienst kunnen niet uitsluitend op basis van de zichtbare inhoud worden bevestigd.
De pagina verwijst ook naar externe assets die verband houden met een belangrijk contentleveringsdomein voor accountaanmeldingen, wat kan wijzen op een poging om op een vertrouwde authenticatie-ervaring te lijken. Zonder geverifieerde organisatorische gegevens op de pagina zelf blijft het exacte doel van de site onzeker op basis van de beschikbare gegevens.
Veiligheidsbeoordeling voor office.spinach.ink
Meerdere onafhankelijke beveiligingssignalen geven op het moment van de scan aanleiding tot zorgen over dit domein. Het werd gemarkeerd door 9 van de 91 beveiligingsengines, en verschillende webclassificatieproviders categoriseerden het als phishing- of fraudegerelateerd. De pagina zelf is een formulier voor het invoeren van inloggegevens met beperkte identificerende informatie, wat een patroon is dat vaak wordt geassocieerd met pagina's voor het verzamelen van accountgegevens wanneer dit niet wordt ondersteund door duidelijke branding of verifieerbaar eigendom.
De malwarescan meldde ook een kwaadaardige bevinding en markeerde één scriptresource waarnaar werd verwezen. Daarnaast staat het IP-adres van het domein op één blocklist voor mailreputatie, wat een zwakker signaal is dan op inhoud gebaseerde phishingdetecties, maar toch enige extra voorzichtigheid rechtvaardigt. Hoewel één grote dreigingsdatabase meldde dat het domein schoon was, neigt de bredere consensus in de beschikbare scangegevens naar negatief.
Het domein bestaat al meerdere jaren, wat het risico soms kan verlagen in vergelijking met nieuw geregistreerde domeinen, maar leeftijd alleen weegt niet op tegen herhaalde phishinggerelateerde detecties en de verdachte presentatie als inlogpagina. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door TrustAsia Technologies met een vervaldatum in september 2026. Beschikbaarheid van HTTPS helpt verkeer tijdens transport te versleutelen, maar een geldig certificaat verifieert op zichzelf niet dat de dienst achter het domein betrouwbaar is. DNSSEC lijkt niet ondertekend te zijn, dus er is geen aanvullende bescherming van DNS-integriteit aangegeven in de verstrekte gegevens.
Het domein verwijst naar IP-adres 139.155.10.203 en lijkt te worden gehost door Tencent cloud computing infrastructure in Chengdu, China. De webserversoftware en details van ondersteunde protocollen werden niet geïdentificeerd in de scanresultaten. Een externe scriptreferentie van cdn.bootcdn.net werd gemarkeerd door de malwarescan, wat kan wijzen op een risicovolle afhankelijkheid of een false positive, maar in deze context draagt het bij aan de algehele voorzichtigheid rond deze pagina.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?