office.spinach.ink
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis office.spinach.ink
office.spinach.ink wydaje się być internetowym portalem logowania hostowanym w subdomenie spinach.ink. Zrzut ekranu pokazuje minimalistyczną stronę logowania w języku chińskim z polami na coś, co wygląda na kod przedsiębiorstwa, nazwę konta i hasło, co sugeruje, że może być przeznaczona do wewnętrznego użytku biurowego, biznesowego lub dostępu do konta, a nie do ogólnego przeglądania przez użytkowników publicznych.
Na podstawie struktury domeny i układu strony nie wygląda to na pełną firmową witrynę internetową z wyraźnym brandingiem, identyfikacją firmy lub publicznie dostępną treścią informacyjną. Operator nie jest wyraźnie ujawniony na stronie, więc własności i legalności usługi nie można potwierdzić wyłącznie na podstawie widocznej treści.
Strona odwołuje się również do zewnętrznych zasobów powiązanych z główną domeną dostarczania treści logowania do kont, co może wskazywać na próbę upodobnienia się do znanego sposobu uwierzytelniania. Bez zweryfikowanych danych organizacyjnych na samej stronie dokładny cel witryny pozostaje niepewny na podstawie dostępnych danych.
Ocena bezpieczeństwa office.spinach.ink
W czasie skanowania wiele niezależnych sygnałów bezpieczeństwa budziło obawy dotyczące tej domeny. Została oznaczona przez 9 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishing lub powiązaną z oszustwami. Sama strona jest formularzem do wprowadzania danych uwierzytelniających z ograniczoną ilością informacji identyfikacyjnych, co jest wzorcem powszechnie kojarzonym ze stronami służącymi do pozyskiwania danych kont, gdy nie towarzyszy temu wyraźny branding ani możliwa do zweryfikowania własność.
Skan malware również zgłosił złośliwe wykrycie i oznaczył jeden wskazany zasób skryptowy. Ponadto adres IP domeny znajduje się na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu oparte na treści, ale nadal zwiększa ostrożność. Chociaż jedna główna baza danych zagrożeń zgłosiła domenę jako czystą, szerszy konsensus w dostępnych danych skanowania jest negatywny.
Domena istnieje od kilku lat, co czasami może zmniejszać ryzyko w porównaniu z nowo zarejestrowanymi domenami, ale sam wiek nie przeważa nad powtarzającymi się wykryciami związanymi z phishingiem i podejrzaną prezentacją strony logowania. Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez TrustAsia Technologies z datą wygaśnięcia we wrześniu 2026. Dostępność HTTPS pomaga szyfrować ruch podczas transmisji, ale ważny certyfikat sam w sobie nie potwierdza, że usługa działająca za domeną jest godna zaufania. DNSSEC wydaje się niepodpisany, więc w dostarczonych danych nie wskazano dodatkowej ochrony integralności DNS.
Domena rozwiązuje się na adres IP 139.155.10.203 i wydaje się być hostowana w infrastrukturze przetwarzania w chmurze Tencent w Chengdu, China. Oprogramowanie serwera WWW i szczegóły obsługiwanych protokołów nie zostały zidentyfikowane w wynikach skanowania. Wskazany zewnętrzny skrypt z cdn.bootcdn.net został oznaczony przez skan malware, co może wskazywać albo na ryzykowną zależność, albo na wynik fałszywie dodatni, ale w tym kontekście zwiększa to ogólną ostrożność wobec tej strony.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?