EN ES PT
Back to Stats

Visual Capture

Screenshot of btcapitalpartners.net

Detection Info

https://btcapitalpartners.net/
Detected Brand
BT Capital Partners
Country
International
Confidence
92%
HTTP Status
200
Report ID
c5886c25-492…
Analyzed
2026-08-12 23:13

Content Hashes (HTML Similarity)

Used to detect similar phishing pages based on HTML content

Algorithm Hash Value
CONTENT TLSH
T15A8274B37050383781AB92DEBA65137EB2E24345C98F064563F9CB0E5AE3F91FC5650A
CONTENT ssdeep
192:kBGIIIoC5wkRvCfloojPUbU5iMU2/qZp7kK3KXNDKU0gthBeosHJd:rIIIoVk4fCoj6U5iMU9ZqKSjid

Visual Hashes (Screenshot Similarity)

Used to detect visually similar phishing pages based on screenshots

Algorithm Hash Value
VISUAL pHash
c3cf38303ec7c389
VISUAL aHash
00d8f8f070602000
VISUAL dHash
cc33c3c5c3c3c743
VISUAL wHash
e6e0fcf0f1717101
VISUAL colorHash
380000001c1
VISUAL cropResistant
291d9d7246a725a7,cc33c3c5c3c3c743

Code Analysis

Risk Score 53/100
Threat Level ALTO
⚠️ Phishing Confirmed
🎣 OTP Stealer

🔬 Threat Analysis Report

• Threat: Financial Investment Phishing
• Target: Financial services/investors
• Method: Impersonation of an investment firm
• Exfil: Obfuscated JS form submission
• Indicators: High-gloss design, buzzword claims
• Risk: High

🔒 Obfuscation Detected

  • unescape

🎯 Kit Endpoints

  • why-choose-us.html#methodology

📡 API Calls Detected

  • POST
  • /api/sms/send
  • /api/sms-verification-status
  • /api/sms/verify

📊 Risk Score Breakdown

Total Risk Score
85/100

Contributing Factors

Technical Obfuscation
Detection of unescape() in script headers.
Domain Age
Site is less than 2 months old.
Content Analysis
Use of manipulative financial jargon without concrete business details.

🔬 Comprehensive Threat Analysis

Threat Type
Two-Factor Authentication Stealer
Target
BT Capital Partners users (International)
Attack Method
Brand impersonation + obfuscated JavaScript
Exfiltration Channel
Form submission (backend endpoint not detected - likely JavaScript-based)
Risk Assessment
MEDIUM - Automated credential harvesting with Form submission (backend endpoint not detected - likely JavaScript-based)

⚠️ Indicators of Compromise

  • Kit types: OTP Stealer
  • 2 obfuscation techniques

🏢 Brand Impersonation Analysis

Impersonated Brand
BT Capital Partners
Fake Service
Investment/Capital Management

Fraudulent Claims

⚔️ Attack Methodology

Primary Method: Financial Impersonation

The site mimics a legitimate capital firm to harvest user intent and credentials via interactive buttons and future input forms.

Secondary Method: JS-based credential scraping

Uses obfuscated scripts to capture data input through site interactions.

🌐 Infrastructure Indicators of Compromise

Domain Information

Domain
btcapitalpartners.net
Registered
2024-06-22
Registrar
Unknown
Status
Active

🤖 AI-Extracted Threat Intelligence

😰
"I Never Thought It Would Happen to Me"
That's what 2.3 million victims say every year. Don't wait to become a statistic.