EN ES PT
Back to Stats

Captura Visual

Screenshot of dhlsiprod.eu23.smartcommunications.cloud

Información de Detección

https://dhlsiprod.eu23.smartcommunications.cloud/produce/home
Detected Brand
DHL
Country
International
Confidence
100%
HTTP Status
200
Report ID
06e13123-b1a…
Analyzed
2025-12-31 18:40
Final URL (after redirects)
https://dhlsiprod.eu23.smartcommunications.cloud/produce/Account/Login?ReturnUrl=%2Fproduce%2Fhome

Hashes de Contenido (Similitud HTML)

Used to detect similar phishing pages based on HTML content

Algorithm Hash Value
CONTENT TLSH
T1B141B7B0E0384C63019296F4B3C4570A64C5D21FC7821D00A2FC9BE893FFC52ED79858
CONTENT ssdeep
24:nl8CiQ4tKonEnobcoEDcomCh7BK6jHWAPnpV3BsYEiK3r+hHc7VD8q04Dr+k1OWW:nb4UFnKc3cJC1PnJsBiKbTJgyii2H5j5

Hashes Visuales (Similitud de Captura)

Used to detect visually similar phishing pages based on screenshots

Algorithm Hash Value
VISUAL pHash
d884a64d7e94b569
VISUAL aHash
7f7d7d5c484868e0
VISUAL dHash
c1d1919199909199
VISUAL wHash
7f7d7d5c484848e0
VISUAL colorHash
0ee00010000
VISUAL cropResistant
c1d1919199909199,36396cc8c8989a6c,d3e1c1c5013379dd,27222381899923e3,1a1a1b1f0f8f8703,c3c38f4fe7b57575

Análisis de Código

Risk Score 73/100
Threat Level ALTO
⚠️ Phishing Confirmed
🎣 Credential Harvester 🎣 OTP Stealer

🔬 Threat Analysis Report

• Amenaza: Phishing para robo de credenciales
• Objetivo: Clientes de DHL
• Método: Página falsa de inicio de sesión de DHL para robar nombres de usuario y contraseñas.
• Exfil: Desconocido, probablemente una API personalizada o un servidor comprometido.
• Indicadores: El nombre de dominio no coincide con el dominio oficial de DHL, presencia de un formulario de inicio de sesión, uso de ofuscación 'fromCharCode'.
• Riesgo: ALTO - Robo de credenciales.

🔒 Obfuscation Detected

  • fromCharCode
😰
"Nunca pensé que me pasaría a mí"
Esto dicen las 2.3 millones de víctimas cada año. No esperes a ser una estadística.