EN ES PT
Back to Stats

Captura Visual

Screenshot of oki.jtu.mybluehost.me

Información de Detección

https://oki.jtu.mybluehost.me/wp-includes/blocks/archives/dhl/SEKK74/
Detected Brand
DHL
Country
International
Confianza
95%
HTTP Status
200
Report ID
ffc2a8f7-22a…
Analyzed
2026-02-23 14:21

Hashes de Contenido (Similitud HTML)

Used to detect similar phishing pages based on HTML content

Algorithm Hash Value
CONTENT TLSH
T1613130610126C8965DA2D1C412BA876F15C8C14DF6030E46BFCCD3EC8BDEE90DDB8601
CONTENT ssdeep
24:n/CHrnLZxrtv4hSlJ4y98SYE/hSEaz2Y7hpgzmC:n2HZdtvCSY28SYE/wEalhyzmC

Hashes Visuales (Similitud de Captura)

Used to detect visually similar phishing pages based on screenshots

Algorithm Hash Value
VISUAL pHash
dbe4669899338666
VISUAL aHash
e0f8bcbcbc3c0000
VISUAL dHash
0020683070680c00
VISUAL wHash
f0f8fcfcfcbc0000
VISUAL colorHash
01000038000
VISUAL cropResistant
0020683070680c00

Análisis de Código

Nivel de Amenaza ALTO
⚠️ Phishing Confirmed

🔬 Threat Analysis Report

• Amenaza: Phishing
• Objetivo: Clientes de DHL
• Método: Impersonando el servicio de seguimiento de DHL para robar información de pago.
• Exfil: Desconocido, probablemente a un servidor controlado por el atacante.
• Indicadores: Dominio no relacionado con DHL, solicitud urgente de verificación de pago.
• Riesgo: ALTO

📊 Desglose de Puntuación de Riesgo

Total Risk Score
90/100

Contributing Factors

Domain Mismatch
The domain does not belong to the official DHL website. This is a critical indicator of phishing.
Urgent call to action
The page uses urgency to prompt users to submit information

🔬 Análisis Integral de Amenazas

Tipo de Amenaza
DHL Phishing Landing Page
Objetivo
DHL users (International)
Método de Ataque
Brand impersonation
Canal de Exfiltración
Form submission (backend endpoint not detected - likely JavaScript-based)
Evaluación de Riesgo
LOW - Automated credential harvesting with Form submission (backend endpoint not detected - likely JavaScript-based)

🏢 Análisis de Suplantación de Marca

Impersonated Brand
DHL
Official Website
dhl.com
Fake Service
DHL tracking

Fraudulent Claims

⚔️ Metodología de Ataque

Primary Method: Credential Harvesting

The attacker aims to steal the user's payment information by having them enter a code.

🌐 Indicadores de Compromiso de Infraestructura

Domain Information

Dominio
oki.jtu.mybluehost.me
Registered
2016-10-05
Registrar
Namecheap
Estado
active

🤖 AI-Extracted Threat Intelligence

😰
"Nunca pensé que me pasaría a mí"
Esto dicen las 2.3 millones de víctimas cada año. No esperes a ser una estadística.