EN ES PT
Back to Stats

Captura Visual

No screenshot available

Información de Detección

http://admin-form-fn-prod-ods.insolvency-development.co.uk
Detected Brand
GOV.UK
Country
UK
Confianza
95%
HTTP Status
200
Report ID
eab8c0e4-2c3…
Analyzed
2025-12-20 17:46
Final URL (after redirects)
https://admin-form-fn-prod-ods.insolvency-development.co.uk/Account/Login?ReturnUrl=%2F

Hashes de Contenido (Similitud HTML)

Used to detect similar phishing pages based on HTML content

Algorithm Hash Value
CONTENT TLSH
T16DD18435A4155C2A0713EBC5F3A2737AD183C249C7960D04E5FC47AE0BEAEA5C89A327
CONTENT ssdeep
96:Ws0lGTGiSGvRGmGmIKWGlHtCrFzbX2BRGxR6Eko4XPFssWZC0myJ:WsysnS6RfRWKHSofMR6EkHa

Hashes Visuales (Similitud de Captura)

Used to detect visually similar phishing pages based on screenshots

Algorithm Hash Value
VISUAL pHash
bc34636167366963
VISUAL aHash
00ffffff0000ffff
VISUAL dHash
1e003020223a0400
VISUAL wHash
00ffdfdf0000c0ff
VISUAL colorHash
070000003c0
VISUAL cropResistant
3a203228323a0c00,403048484a489616

Análisis de Código

Risk Score 70/100
Nivel de Amenaza ALTO
🎣 Credential Harvester 🎣 OTP Stealer 🎣 Personal Info

🔬 Threat Analysis Report

• Amenaza: Ataque de phishing para el robo de credenciales
• Objetivo: Usuarios de los servicios GOV.UK, particularmente aquellos relacionados con la insolvencia.
• Método: El formulario de inicio de sesión falso roba el nombre de usuario y la contraseña.
• Exfil: Desconocido, probablemente a un servidor controlado por el atacante.
• Indicadores: Nombre de dominio que suplanta un aspecto del Servicio de Insolvencia, campos de nombre de usuario/contraseña, página de inicio de sesión genérica.
• Riesgo: ALTO - Robo inmediato de credenciales.

🔐 Credential Harvesting Forms

🎯 Kit Endpoints

  • /Account/Login?ReturnUrl=%2F

📤 Form Action Targets

  • /Account/Login?ReturnUrl=%2F
😰
"Nunca pensé que me pasaría a mí"
Esto dicen las 2.3 millones de víctimas cada año. No esperes a ser una estadística.