office.spinach.ink
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de office.spinach.ink
office.spinach.ink parece ser um portal de início de sessão baseado na web alojado num subdomínio de spinach.ink. A captura de ecrã mostra uma página de início de sessão minimalista em chinês com campos para o que parece ser um código empresarial, nome de conta e palavra-passe, sugerindo que poderá destinar-se a uso interno de escritório, empresarial ou de acesso a contas, em vez de navegação geral pelo público.
Com base na estrutura do domínio e na disposição da página, isto não parece ser um website corporativo completo com branding claro, identificação da empresa ou conteúdo informativo voltado para o público. O operador não é claramente divulgado na página, pelo que a propriedade e a legitimidade do serviço não podem ser confirmadas apenas com base no conteúdo visível.
A página também faz referência a recursos externos associados a um importante domínio de distribuição de conteúdos de início de sessão de contas, o que pode indicar uma tentativa de se assemelhar a uma experiência de autenticação familiar. Sem detalhes organizacionais verificados na própria página, o propósito exato do site permanece incerto com base nos dados disponíveis.
Avaliação de segurança de office.spinach.ink
Múltiplos sinais de segurança independentes suscitam preocupações relativamente a este domínio no momento da análise. Foi assinalado por 9 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. A própria página é um formulário de introdução de credenciais com informação identificativa limitada, o que é um padrão comum associado a páginas de recolha de contas quando não é sustentado por branding claro ou propriedade verificável.
A análise de malware também reportou uma deteção maliciosa e assinalou um recurso de script referenciado. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de correio, o que é um sinal mais fraco do que deteções de phishing baseadas em conteúdo, mas ainda assim acrescenta alguma cautela. Embora uma importante base de dados de ameaças tenha reportado o domínio como limpo, o consenso mais amplo nos dados de análise disponíveis inclina-se para uma avaliação negativa.
O domínio existe há vários anos, o que por vezes pode reduzir o risco em comparação com domínios registados recentemente, mas a antiguidade por si só não supera as deteções repetidas relacionadas com phishing e a apresentação suspeita da página de início de sessão. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por TrustAsia Technologies com data de expiração em setembro de 2026. A disponibilidade de HTTPS ajuda a encriptar o tráfego em trânsito, mas um certificado válido, por si só, não verifica que o serviço por detrás do domínio seja fiável. O DNSSEC parece não estar assinado, pelo que não há proteção adicional de integridade DNS indicada nos dados fornecidos.
O domínio resolve para o endereço IP 139.155.10.203 e parece estar alojado em infraestrutura de computação em nuvem da Tencent em Chengdu, China. O software do servidor web e os detalhes dos protocolos suportados não foram identificados nos resultados da análise. Um script externo referenciado de cdn.bootcdn.net foi assinalado pela análise de malware, o que pode indicar quer uma dependência arriscada quer um falso positivo, mas, neste contexto, aumenta a cautela geral em torno desta página.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?