wilobank.evlink11.net
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis wilobank.evlink11.net
Ta domena wydaje się hostować hiszpańskojęzyczną stronę logowania oznaczoną marką „Wilobank”, z polami na nazwę użytkownika/adres e-mail i hasło, przełącznikiem zapamiętywania oraz linkiem do odzyskiwania hasła. Tytuł strony „Wilobank : Iniciar sesión” oraz zrzut ekranu wskazują, że witryna przedstawia się jako portal dostępu do konta, a nie ogólna strona informacyjna.
Na podstawie widocznej treści i podlinkowanych zasobów strona może być przeznaczona do zbierania danych uwierzytelniających użytkowników do konta o charakterze bankowym lub usługi finansowej. Jest hostowana w subdomenie evlink11.net, a nie w głównej domenie oznaczonej marką Wilobank, co jest nietypową konfiguracją dla finansowego portalu logowania i może uzasadniać dodatkową weryfikację.
Operator nie jest jednoznacznie zidentyfikowany w dostarczonych danych skanowania. Chociaż niektóre wskazane zasoby odwołują się do domen zawierających „wilobank-mail”, sama zeskanowana strona nie dostarcza wystarczających informacji o własności ani informacji korporacyjnych, aby niezależnie zweryfikować, że jest obsługiwana przez legalną markę, do której najwyraźniej nawiązuje.
Ocena bezpieczeństwa wilobank.evlink11.net
Wyniki skanowania wskazują na podwyższone sygnały ryzyka w czasie tego skanowania. Domena została oznaczona przez 10 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało stronę jako phishingową lub złośliwą. Ponadto widoczna treść to formularz wprowadzania danych uwierzytelniających dla marki wyglądającej na finansową, a nazwa domeny wykorzystuje nadrzędną domenę podmiotu trzeciego zamiast tego, czego użytkownicy mogliby oczekiwać od oficjalnej strony logowania do banku. Taka kombinacja może być zgodna z działaniem polegającym na wyłudzaniu danych uwierzytelniających.
Inne sygnały były mieszane. Skan malware zgłosił ogólne podejrzane ustalenie na stronie głównej, ale kontrole blacklist i baz danych zagrożeń były poza tym czyste w czasie tego skanowania, a sama domena nie jest nowo zarejestrowana. Mimo to czysty status na blacklistach nie przeważa nad zgodnym wskazaniem phishingu przez wiele silników, gdy strona aktywnie żąda danych logowania.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie jeśli są proszeni o podanie danych uwierzytelniających do konta lub innych informacji wrażliwych.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem SSL/TLS wydanym przez Google Trust Services, wygasającym w październiku 2026. Wygląda na to, że jest proxowana przez Cloudflare, z hostingiem pod adresem IP 104.18.13.240 i serwerami nazw ustawionymi na infrastrukturę Cloudflare. Lokalizacja serwera została zgłoszona jako Toronto, Kanada.
Z perspektywy konfiguracji domeny domena ma około 8 lat i jest zarejestrowana przez GoDaddy, co może zmniejszać prawdopodobieństwo jednorazowej rejestracji, ale samo w sobie nie potwierdza legalności tej konkretnej subdomeny. DNSSEC wydaje się niepodpisany, a strona jest hostowana w subdomenie evlink11.net, a nie w wyraźnie oficjalnej domenie finansowej, co może stanowić istotny problem zaufania w przypadku portalu logowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?