EN ES PT
Back to Stats

Captura Visual

No screenshot available

Información de Detección

http://admin-ods.insolvency-development.co.uk
Detected Brand
GOV.UK
Country
UK
Confianza
95%
HTTP Status
200
Report ID
3dbcf76e-068…
Analyzed
2025-12-20 17:48
Final URL (after redirects)
https://admin-ods.insolvency-development.co.uk/Account/Login?ReturnUrl=%2F

Hashes de Contenido (Similitud HTML)

Used to detect similar phishing pages based on HTML content

Algorithm Hash Value
CONTENT TLSH
T11BD17335A4195D2A0713EBC1F3A2737AD293C289C7560D0495FC47EE0BEAE95CC5A323
CONTENT ssdeep
96:Ws0lGTGiSGvRGmGmIKWGlHtCrFzbX2BRGxR6EkopXPFssPbG/ZC0myJ:WsysnS6RfRWKHSofMR6EkcbGSa

Hashes Visuales (Similitud de Captura)

Used to detect visually similar phishing pages based on screenshots

Algorithm Hash Value
VISUAL pHash
bc34636167366963
VISUAL aHash
00ffffff0000ffff
VISUAL dHash
1e003020223a0400
VISUAL wHash
00ffdfdf0000c0ff
VISUAL colorHash
070000003c0
VISUAL cropResistant
3a203228323a0c00,403048484a489616

Análisis de Código

Risk Score 70/100
Nivel de Amenaza ALTO
🎣 Credential Harvester 🎣 OTP Stealer 🎣 Personal Info

🔬 Threat Analysis Report

• Amenaza: Phishing para robo de credenciales dirigido a usuarios del gobierno del Reino Unido.
• Objetivo: Usuarios de los servicios de GOV.UK, específicamente aquellos relacionados con The Insolvency Service.
• Método: Presenta un formulario de inicio de sesión falso para robar nombres de usuario y contraseñas.
• Exfil: Punto de exfiltración de datos desconocido.
• Indicadores: Desajuste de dominio (admin-ods.insolvency-development.co.uk vs. gov.uk), formulario de inicio de sesión.
• Riesgo: ALTO - Riesgo inmediato de robo de credenciales y posible acceso no autorizado a servicios gubernamentales.

🔐 Credential Harvesting Forms

🎯 Kit Endpoints

  • /Account/Login?ReturnUrl=%2F

📤 Form Action Targets

  • /Account/Login?ReturnUrl=%2F
😰
"Nunca pensé que me pasaría a mí"
Esto dicen las 2.3 millones de víctimas cada año. No esperes a ser una estadística.