EN ES PT
Back to Stats

Captura Visual

Screenshot of dhlsiprod.eu23.smartcommunications.cloud

Informações de Detecção

https://dhlsiprod.eu23.smartcommunications.cloud/produce/home
Detected Brand
DHL
Country
International
Confidence
100%
HTTP Status
200
Report ID
06e13123-b1a…
Analyzed
2025-12-31 18:40
Final URL (after redirects)
https://dhlsiprod.eu23.smartcommunications.cloud/produce/Account/Login?ReturnUrl=%2Fproduce%2Fhome

Hashes de Conteúdo (Similaridade HTML)

Used to detect similar phishing pages based on HTML content

Algorithm Hash Value
CONTENT TLSH
T1B141B7B0E0384C63019296F4B3C4570A64C5D21FC7821D00A2FC9BE893FFC52ED79858
CONTENT ssdeep
24:nl8CiQ4tKonEnobcoEDcomCh7BK6jHWAPnpV3BsYEiK3r+hHc7VD8q04Dr+k1OWW:nb4UFnKc3cJC1PnJsBiKbTJgyii2H5j5

Hashes Visuais (Similaridade de Captura)

Used to detect visually similar phishing pages based on screenshots

Algorithm Hash Value
VISUAL pHash
d884a64d7e94b569
VISUAL aHash
7f7d7d5c484868e0
VISUAL dHash
c1d1919199909199
VISUAL wHash
7f7d7d5c484848e0
VISUAL colorHash
0ee00010000
VISUAL cropResistant
c1d1919199909199,36396cc8c8989a6c,d3e1c1c5013379dd,27222381899923e3,1a1a1b1f0f8f8703,c3c38f4fe7b57575

Análise de Código

Risk Score 73/100
Threat Level ALTO
⚠️ Phishing Confirmed
🎣 Credential Harvester 🎣 OTP Stealer

🔬 Threat Analysis Report

• Ameaça: Phishing para roubo de credenciais
• Alvo: Clientes da DHL
• Método: Página de login falsa da DHL para roubar nomes de usuário e senhas.
• Exfil: Desconhecido, provavelmente uma API personalizada ou um servidor comprometido.
• Indicadores: O nome de domínio não corresponde ao domínio oficial da DHL, presença de um formulário de login, uso de ofuscação 'fromCharCode'.
• Risco: ALTO - Roubo de credenciais.

🔒 Obfuscation Detected

  • fromCharCode
😰
"Nunca pensei que aconteceria comigo"
Isso dizem os 2,3 milhões de vítimas a cada ano. Não espere para ser uma estatística.