Ir al informe de seguridad
⚠️
Este dominio ha sido señalado como malicioso
Motores de seguridad que informan una detección: 20. Tenga extrema precaución: no ingrese credenciales o información personal.
Seguridad de dominio e inteligencia sobre amenazas

wi6ndloch0bei[.]sbs

“Plesk Obsidian 18.0.74”

Veredicto de amenaza Crítico Puntuación de evidencia 95/100
Disponibilidad Contenido no disponible El contenido no estaba disponible en la última observación.
VirusTotal detecciones: 20/95 URLQuery threat systems: 6 alerts
OTX: 2 refs 26/02/2026
Resumen del informe

wi6ndloch0bei.sbs — Contenido no disponible (HTTP 502). Resumen de las pruebas: VirusTotal 20/95 (ADMINUSLabs, alphaMountain.ai, BitDefender, Certego, CRDF); URLQuery 6 alerts; PhishDestroy score 95/100. Registrador: Dynadot.

El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.

Resumen de las pruebas
CRÍTICO
Ref.
702442D7
Puntuación
95/100

The domain wi6ndloch0bei.sbs was identified as a generic phishing site designed to impersonate Plesk Obsidian 18.0.74, a widely used web hosting control panel. This domain specifically targeted system administrators and hosting providers by presenting a fraudulent login interface to harvest credentials. As of the latest verification, the domain has been taken offline, though prior activity suggests it was actively used for credential theft and potential follow-on attacks such as server compromise or malware deployment. Analysis indicates this domain was registered through Dynadot LLC on February 21, 2026, an anomalous creation date likely intended to evade temporal detection heuristics. It resolved to the IP address 185.161.251.62, hosted under AS215540 (GLOBAL CONNECTIVITY SOLUTIONS LLP) in Germany. The domain appeared on one security blocklist and was flagged by 20 of 95 security vendors on VirusTotal, indicating moderate to high confidence in its malicious nature. The SSL certificate was issued under the R12 root, a common but not exclusive indicator of low-cost or automated certificate provisioning often associated with phishing infrastructure. Current status confirms the domain is offline, though residual risk remains for any credentials previously submitted. Organizations are advised to monitor for unauthorized access to hosting environments, particularly those using Plesk Obsidian. Network administrators should block the IP 185.161.251.62 and the domain wi6ndloch0bei.sbs at perimeter defenses. Users who may have interacted with this domain should reset credentials immediately, enable multi-factor authentication, and review server logs for anomalous activity. Future monitoring of domains registered through the same registrar or resolving to the same IP range is recommended to detect potential campaign resurgence.

VirusTotal
VirusTotal
20 det.
URLQuery
URLQuery
6 threat alerts
OTX references
URLScan
URLScan
Certificado TLS
Caducado o no verificado -175d
Edad
6 mo
Estado observado
Contenido no disponible 502
PhishDestroy
DestroyList
En lista
Cobertura de los datos VirusTotal 20 / 95 URLQuery 6 threat-system alerts PhishStats checked — no match recorded OTX 2 community references CF Radar no data URLScan capture informe almacenado URLScan verdict Análisis finalizado Bloqueos de DNS no comprobado TLS Caducado o no verificado WHOIS 6 mo old Captura de pantalla 3 captures · 3 sources Cadena de redireccionamientos no sondeado
Inteligencia de seguridad de red
Threat Detection Systems 6 alerts
Detection System Indicator Verdict Alert
OpenDNS wi6ndloch0bei.sbs phishing Phishing Block
DNS4EU wi6ndloch0bei.sbs malicious Sinkholed
Cloudflare DNS wi6ndloch0bei.sbs malicious Sinkholed
OpenPhish wi6ndloch0bei.sbs phishing Phishing - Barclays Bank Plc
DNS0 Zero wi6ndloch0bei.sbs malicious Sinkholed
OpenPhish wi6ndloch0bei.sbs/ phishing Phishing - Barclays Bank Plc

Proceso de respuesta ante amenazas Pipeline

Descubrimiento
Checks
Reports
Disponibilidad
11/12

Estado de la lista de bloqueados pública

Captura guardada

Título de la página
Plesk Obsidian 18.0.74
Certificado TLS
Caducado o no verificado · Emitido por R12

Inteligencia de dominios

Dominio
URLScan Verdict Análisis finalizado score 0 report ↗
Servidor / ASN nginx · AS215540 GCS-AS GLOBAL CONNECTIVITY SOLUTIONS LLP, GB
Reputación de IP abuse score 0/100 1 report checked 15/06/2026
Registrador Dynadot US(US)
Dirección IP 185.161.251.62 DE
UbicaciónDE Frankfurt am Main, DE
RedAS215540 · GLOBAL CONNECTIVITY SOLUTIONS LLP
RegistroCreado 21/02/2026 (177d)
Estado HTTP502 Error
Tiempo hasta la primera indisponibilidad 45 days
Qué contabilizamos Tiempo transcurrido desde el primer informe de abuso almacenado hasta la primera observación de que el contenido no estaba disponible. Esto no establece la causa.
Qué contiene cada informe Los registros de informes salientes almacenados pueden hacer referencia a evidencia disponible en ese momento, como veredictos de proveedores, datos de registro, detalles de alojamiento, clasificaciones o capturas de pantalla. Esta página no infiere la carga útil entregada, el recibo, el acuse de recibo o la acción exacta por parte de un destinatario.
Detalles técnicosDNS, SAN de SSL, marcas de tiempo
Primera detección26/02/2026
DOM Analysisanalyzed 24/03/2026score 85/100
IoC Extractionscanned 01/08/20260 wallet · 0 Telegram IoCs
Servidores de nombresns2.dyna-ns.net
TLS Observationvalid from 26/11/2025
ZONA SHORTDOT · PRUEBAS PÚBLICAS .sbs

ShortDot zone evidence

The linked repository preserves daily zone observations across seven ShortDot-operated TLDs, including registration volume and abuse-related indicators. This registry context is supporting background and is not an independent detection for the domain in this report.

ShortDot SA · Luxembourg 7 zonas · pruebas de las zonas completas actualizadas a diario Abrir el repositorio de pruebas de ShortDot
ICANN OVERSIGHT

Acreditación y contexto RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft No se envía nada automáticamente.
Denunciar este dominio Envía pruebas y ayuda a proteger a los demás

Análisis de VirusTotal

20 / Los proveedores de seguridad de 95 marcaron este dominio
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
Certego
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safebrowsing
Kaspersky
Lionic
MalwareURL
Phishing Database
Seclookup
SOCRadar
Sophos
VIPRE
Webroot

Datos y informes externos

¿Te ha afectado esta página web?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.

Europol
Encuentre el canal de denuncia oficial para su país de la UE
National police directory
¡Cuidado con los estafadores que se hacen pasar por empresas de recuperación de datos! Los delincuentes pueden volver a contactar a las víctimas haciéndose pasar por investigadores, abogados o agentes de recuperación. No pague tarifas por adelantado ni comparta credenciales. Más información sobre el fraude en las ayudas de recuperación →

Informa a las autoridades locales

Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.

directorio de 97 países
Borrador asistido por IA: el proveedor de IA procesa los detalles del incidente Revíselo y envíelo usted mismo

Comprobar cualquier dominio

Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público

Escanear ahora

Denunciar un intento de phishing

Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad

Denunciar

Flujo de amenazas en tiempo real

Informes de phishing recientes y cambios de disponibilidad observados

Monitorizar

Mantente informado, mantente a salvo

Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.

Flujo de amenazas en tiempo real Reclamar este anuncio
HTML · IFRAME

Incrustar este informe

Comparte esta información sobre amenazas en tu página web o blog

embed.html
<iframe
  src="https://phishdestroy.io/es/embed/domain/wi6ndloch0bei.sbs"
  title="PhishDestroy threat report for wi6ndloch0bei.sbs"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Una carta de agradecimiento muy sincera

Generador de borradores satíricos

Destinatario
Contexto de las tarifas

Borrador satírico. Las cifras de las tarifas son estimaciones; no se afirma que correspondan exactamente a este dominio.