wilobank.evlink11.net
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van wilobank.evlink11.net
Dit domein lijkt een Spaanstalige inlogpagina te hosten met de merknaam "Wilobank", met velden voor gebruikersnaam/e-mail en wachtwoord, een onthoud-mij-schakelaar en een link voor wachtwoordherstel. De paginatitel, "Wilobank : Iniciar sesión", en de screenshot geven aan dat de site zich presenteert als een portaal voor accounttoegang in plaats van als een algemene informatieve website.
Op basis van de zichtbare inhoud en gekoppelde bronnen kan de pagina bedoeld zijn om gebruikersreferenties te verzamelen voor een account in de stijl van bankieren of financiële dienstverlening. De pagina wordt gehost op een subdomein van evlink11.net in plaats van op een primair domein met de merknaam Wilobank, wat een ongebruikelijke opzet is voor een financieel inlogportaal en aanleiding kan geven tot aanvullende controle.
De exploitant wordt in de verstrekte scangegevens niet duidelijk geïdentificeerd. Hoewel sommige vermelde assets verwijzen naar domeinen die "wilobank-mail" bevatten, biedt de gescande pagina zelf niet genoeg eigendoms- of bedrijfsinformatie om onafhankelijk te verifiëren dat deze wordt beheerd door het legitieme merk waarnaar zij lijkt te verwijzen.
Veiligheidsbeoordeling voor wilobank.evlink11.net
De scanresultaten wijzen op verhoogde risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 10 van de 91 beveiligingsengines, waarbij meerdere detecties de pagina omschrijven als phishing of kwaadaardig. Daarnaast is de zichtbare inhoud een formulier voor het invoeren van inloggegevens voor een financieel ogend merk, en gebruikt de domeinnaam een bovenliggend domein van een derde partij in plaats van wat gebruikers mogelijk zouden verwachten voor een officiële bankinlogpagina. Die combinatie kan overeenkomen met het oogsten van inloggegevens.
Andere signalen waren gemengd. De malwarescan meldde een generieke verdachte bevinding op de hoofdpagina, maar blacklist- en threat-databasecontroles waren verder schoon op het moment van deze scan, en het domein zelf is niet recent geregistreerd. Toch weegt een schone blackliststatus niet op tegen een phishingconsensus van meerdere engines wanneer de pagina actief om inloggegevens vraagt.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers, vooral als hun wordt gevraagd accountgegevens of andere gevoelige informatie in te voeren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, dat verloopt in oktober 2026. De site lijkt via Cloudflare geproxied te worden, met hosting op IP-adres 104.18.13.240 en nameservers ingesteld op Cloudflare-infrastructuur. De serverlocatie werd gerapporteerd als Toronto, Canada.
Vanuit het perspectief van domeinconfiguratie is het domein ongeveer 8 jaar oud en geregistreerd via GoDaddy, wat de kans op een wegwerpregistratie kan verkleinen, maar op zichzelf de legitimiteit van dit specifieke subdomein niet bevestigt. DNSSEC lijkt niet ondertekend te zijn, en de pagina wordt gehost op een subdomein van evlink11.net in plaats van op een duidelijk officieel financieel domein, wat een opvallend vertrouwenspunt kan zijn voor een inlogportaal.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?