wilobank.evlink11.net
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de wilobank.evlink11.net
Este domínio parece alojar uma página de início de sessão em língua espanhola com a marca "Wilobank", com campos para nome de utilizador/email e palavra-passe, uma opção para lembrar a sessão e uma ligação para recuperação da palavra-passe. O título da página, "Wilobank : Iniciar sesión", e a captura de ecrã indicam que o site se apresenta como um portal de acesso à conta, e não como um website informativo geral.
Com base no conteúdo visível e nos recursos associados, a página pode destinar-se à recolha de credenciais de utilizador para uma conta de estilo bancário ou de serviços financeiros. Está alojada num subdomínio de evlink11.net, em vez de num domínio principal com a marca Wilobank, o que é uma configuração invulgar para um portal de início de sessão financeiro e pode justificar escrutínio adicional.
O operador não está claramente identificado nos dados de análise fornecidos. Embora alguns recursos referenciados apontem para domínios que contêm "wilobank-mail", a própria página analisada não fornece informação suficiente sobre propriedade ou informação empresarial para verificar de forma independente que é operada pela marca legítima a que aparenta fazer referência.
Avaliação de segurança de wilobank.evlink11.net
Os resultados da análise indicam sinais de risco elevados no momento desta análise. O domínio foi assinalado por 10 em 91 motores de segurança, com múltiplas deteções a descrever a página como phishing ou maliciosa. Além disso, o conteúdo visível é um formulário de introdução de credenciais para uma marca com aparência financeira, e o nome de domínio utiliza um domínio principal de terceiros em vez do que os utilizadores poderiam esperar para uma página oficial de início de sessão bancário. Essa combinação pode ser consistente com atividade de recolha de credenciais.
Outros sinais foram mistos. A análise de malware reportou uma deteção genérica suspeita na página principal, mas as verificações de blacklist e de bases de dados de ameaças estavam, de resto, limpas no momento desta análise, e o próprio domínio não foi registado recentemente. Ainda assim, um estado limpo em blacklist não se sobrepõe a um consenso de phishing por múltiplos motores quando a página está ativamente a solicitar dados de início de sessão.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente se lhes for pedido que introduzam credenciais de conta ou outras informações sensíveis.
Descrição técnica
O site estava acessível através de HTTPS com um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração em outubro de 2026. Parece estar em proxy através da Cloudflare, com alojamento no endereço IP 104.18.13.240 e nameservers definidos para a infraestrutura da Cloudflare. A localização do servidor foi indicada como Toronto, Canada.
Do ponto de vista da configuração do domínio, o domínio tem cerca de 8 anos e está registado através da GoDaddy, o que pode reduzir a probabilidade de um registo descartável, mas não valida por si só a legitimidade deste subdomínio específico. O DNSSEC parece não estar assinado, e a página está alojada num subdomínio de evlink11.net em vez de num domínio financeiro claramente oficial, o que pode constituir uma preocupação de confiança digna de nota para um portal de início de sessão.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?