wilobank.evlink11.net
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di wilobank.evlink11.net
Questo dominio sembra ospitare una pagina di accesso in lingua spagnola con il marchio "Wilobank", con campi per nome utente/email e password, un'opzione per ricordare l'accesso e un link per il recupero della password. Il titolo della pagina, "Wilobank : Iniciar sesión", e lo screenshot indicano che il sito si presenta come un portale di accesso all'account piuttosto che come un sito web informativo generale.
In base al contenuto visibile e alle risorse collegate, la pagina potrebbe essere destinata a raccogliere credenziali utente per un account in stile bancario o di servizi finanziari. È ospitata su un sottodominio di evlink11.net anziché su un dominio principale con marchio Wilobank, una configurazione insolita per un portale di accesso finanziario e che potrebbe giustificare ulteriori verifiche.
L'operatore non è chiaramente identificato nei dati della scansione forniti. Sebbene alcune risorse citate rimandino a domini contenenti "wilobank-mail", la pagina analizzata di per sé non fornisce informazioni sufficienti su proprietà o società per verificare in modo indipendente che sia gestita dal marchio legittimo a cui sembra fare riferimento.
Valutazione sicurezza di wilobank.evlink11.net
I risultati della scansione indicano segnali di rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 10 su 91 motori di sicurezza, con più rilevamenti che descrivono la pagina come phishing o malevola. Inoltre, il contenuto visibile è un modulo di inserimento credenziali per un marchio dall'aspetto finanziario, e il nome di dominio utilizza un dominio padre di terze parti anziché quello che gli utenti potrebbero aspettarsi per una pagina di accesso bancaria ufficiale. Questa combinazione potrebbe essere coerente con un'attività di raccolta di credenziali.
Gli altri segnali erano contrastanti. La scansione malware ha riportato un rilevamento sospetto generico sulla pagina principale, ma i controlli su blacklist e database di minacce erano per il resto puliti al momento di questa scansione, e il dominio stesso non è stato registrato di recente. Anche così, uno stato pulito nelle blacklist non prevale su un consenso multi-engine di phishing quando la pagina sta richiedendo attivamente i dati di accesso.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori, in particolare se viene loro chiesto di inserire credenziali dell'account o altre informazioni sensibili.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato SSL/TLS valido emesso da Google Trust Services, in scadenza a ottobre 2026. Sembra essere proxato tramite Cloudflare, con hosting sull'indirizzo IP 104.18.13.240 e nameserver impostati sull'infrastruttura Cloudflare. La posizione del server è stata indicata come Toronto, Canada.
Dal punto di vista della configurazione del dominio, il dominio ha circa 8 anni ed è registrato tramite GoDaddy, il che può ridurre la probabilità di una registrazione usa e getta ma non convalida di per sé la legittimità di questo specifico sottodominio. DNSSEC sembra non firmato, e la pagina è ospitata su un sottodominio di evlink11.net anziché su un dominio finanziario chiaramente ufficiale, il che può rappresentare un rilevante problema di fiducia per un portale di accesso.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?