EN ES PT
Back to Stats

Captura Visual

Screenshot of nmbghfgdrtuyjh.wpenginepowered.com

Información de Detección

https://nmbghfgdrtuyjh.wpenginepowered.com/no/disney/
Detected Brand
Disney+
Country
International
Confianza
100%
HTTP Status
200
Report ID
761da6ba-f47…
Analyzed
2025-12-31 13:35

Hashes de Contenido (Similitud HTML)

Used to detect similar phishing pages based on HTML content

Algorithm Hash Value
CONTENT TLSH
T104A165A044686E5F122360DDFAE6678F3293D319C7CC1A1028F5C2EA1ADBD7CD4DB096
CONTENT ssdeep
48:cuprnA9ci82yrMw5wS7uFJldAtSnGX9dJ8YlB5nRtVsjfB6IvY62/Vs51BHoMn0i:cuFD7uFlTGNlnRkkV6tvn0LqvnXIyfj

Hashes Visuales (Similitud de Captura)

Used to detect visually similar phishing pages based on screenshots

Algorithm Hash Value
VISUAL pHash
cccc663333999933
VISUAL aHash
1818181800000000
VISUAL dHash
303232320c100000
VISUAL wHash
1f1f1f1f00000000
VISUAL colorHash
380000001c0
VISUAL cropResistant
303232320c100000

Análisis de Código

Risk Score 58/100
Nivel de Amenaza ALTO
⚠️ Phishing Confirmed
🎣 Credential Harvester

🔬 Threat Analysis Report

• Amenaza: Phishing para robo de credenciales
• Objetivo: Usuarios de Disney+
• Método: Página de inicio de sesión falsa de Disney+ para robar correo electrónico y contraseña
• Exfil: Probablemente los datos se envían a un servidor controlado por el atacante.
• Indicadores: Dominio no oficial (nmbghfgdrtuyjh.wpenginepowered.com), suplantación de la página de inicio de sesión de Disney+
• Riesgo: ALTO - Las credenciales están en riesgo de robo inmediato

🔐 Credential Harvesting Forms

🔒 Obfuscation Detected

  • atob

🎯 Kit Endpoints

  • ./info/log.php

📤 Form Action Targets

  • ./info/log.php

Scan History for nmbghfgdrtuyjh.wpenginepowered.com

Found 1 other scan for this domain

😰
"Nunca pensé que me pasaría a mí"
Esto dicen las 2.3 millones de víctimas cada año. No esperes a ser una estadística.