EN ES PT
Back to Stats

Captura Visual

No screenshot available

Información de Detección

http://id-handel-mobile-de.12635033-52-20190820094605.webstarterz.com
Detected Brand
mobile.de
Country
Germany
Confianza
95%
HTTP Status
200
Report ID
1d61f9ec-3c1…
Analyzed
2025-12-22 13:56
Final URL (after redirects)
http://id-handel-mobile-de.12635033-52-20190820094605.webstarterz.com/

Hashes de Contenido (Similitud HTML)

Used to detect similar phishing pages based on HTML content

Algorithm Hash Value
CONTENT TLSH
T16AF1EAA1A95495B7E18187E8F2B1D559724F9165CBB70A08D3ECCF582FE5E80CC43D90
CONTENT ssdeep
96:2X9S/3TD8sbb17KBdBurpURmHjs0VAylzJj8nfgNbTO2gvrWKeA6VHD4X4Ks:+S8sY91k40VdOnfgNbKFTWKeDHDK4D

Hashes Visuales (Similitud de Captura)

Used to detect visually similar phishing pages based on screenshots

Algorithm Hash Value
VISUAL pHash
b838c6ce38cec339
VISUAL aHash
ffcfcfc3cfcfffff
VISUAL dHash
309c9c969c986210
VISUAL wHash
dfcfcfc34e4e0000
VISUAL colorHash
07007200000
VISUAL cropResistant
309c9c969c986210,ffff7f9f9fffff69,87a7ad2f2627e647

Análisis de Código

Risk Score 70/100
Nivel de Amenaza ALTO
🎣 Credential Harvester 🎣 OTP Stealer 🎣 Card Stealer 🎣 Personal Info

🔬 Threat Analysis Report

• Amenaza: Ataque de phishing para robo de credenciales
• Objetivo: Distribuidores que utilizan mobile.de en Alemania
• Método: Página de inicio de sesión falsa para robar nombres de usuario/correos electrónicos y contraseñas
• Exfil: Probablemente a un servidor remoto bajo el control del atacante
• Indicators: Discordancia de dominio, nombre de dominio largo y sospechoso en un sitio de alojamiento gratuito (webstarterz.com)
• Riesgo: ALTO - Potencial de robo inmediato de credenciales y compromiso de la cuenta

🔐 Credential Harvesting Forms

📤 Form Action Targets

  • save.php

Similar Websites

Pages with identical visual appearance (based on perceptual hash)

😰
"Nunca pensé que me pasaría a mí"
Esto dicen las 2.3 millones de víctimas cada año. No esperes a ser una estadística.