EN ES PT
Back to Stats

Captura Visual

Screenshot of halifaxcapitaluk.net

Informações de Detecção

https://halifaxcapitaluk.net/
Detected Brand
Halifax Capital UK
Country
UK
Confiança
92%
HTTP Status
200
Report ID
132d3984-517…
Analyzed
2026-08-11 23:15

Hashes de Conteúdo (Similaridade HTML)

Used to detect similar phishing pages based on HTML content

Algorithm Hash Value
CONTENT TLSH
T1477279B27000793783A3C1DAD726633FE2D286C6DA9B260573FD4B5E49E1EC5ED1241A
CONTENT ssdeep
192:4udcOPG7eFDAuh4/PCOpRy1KjcssH7zKk0EsSFgGwmQdZG:FeeZNlOpRy1KcssbzK5EsNA

Hashes Visuais (Similaridade de Captura)

Used to detect visually similar phishing pages based on screenshots

Algorithm Hash Value
VISUAL pHash
f6dcdc8a8c2233a6
VISUAL aHash
fffcc2e7e7e767ff
VISUAL dHash
24304c0ccccccc20
VISUAL wHash
fffcc0c2c26460f8
VISUAL colorHash
07000e00008
VISUAL cropResistant
24304c0ccccccc20

Análise de Código

Risk Score 53/100
Nível de Ameaça ALTO
⚠️ Phishing Confirmed
🎣 OTP Stealer

🔬 Threat Analysis Report

• Ameaça: Fraude Financeira
• Alvo: Investidores em potencial
• Método: Impersonificação / Landing page enganosa
• Exfil: Submissão de formulário via JavaScript
• Indicadores: Ofuscação, domínio recente, terminologia vaga
• Risco: Alto

🔒 Obfuscation Detected

  • unescape

📡 API Calls Detected

  • /api/sms-verification-status
  • /api/sms/send
  • POST
  • /api/sms/verify

📊 Detalhamento da Pontuação de Risco

Total Risk Score
90/100

Contributing Factors

Domain Age
Site is only 68 days old.
Code Obfuscation
Detected unescape obfuscation in scripts.
Content Authenticity
Generic, non-specific corporate language.

🔬 Análise Integral de Ameaças

Tipo de Ameaça
Two-Factor Authentication Stealer
Alvo
Halifax Capital UK users (UK)
Método de Ataque
Brand impersonation + obfuscated JavaScript
Canal de Exfiltração
Form submission (backend endpoint not detected - likely JavaScript-based)
Avaliação de Risco
MEDIUM - Automated credential harvesting with Form submission (backend endpoint not detected - likely JavaScript-based)

⚠️ Indicators of Compromise

  • Kit types: OTP Stealer
  • 2 obfuscation techniques

🏢 Análise de Falsificação de Marca

Impersonated Brand
Halifax Capital UK
Fake Service
Investment / Financial Services

Fraudulent Claims

⚔️ Metodologia de Ataque

Primary Method: Financial Impersonation

The site mimics a financial investment firm to lure victims into providing personal data or capital.

Secondary Method: Data Exfiltration via JS

Uses obfuscated scripts to transmit input data to remote servers without user consent.

🌐 Indicadores de Compromisso de Infraestrutura

🤖 AI-Extracted Threat Intelligence

😰
"Nunca pensei que aconteceria comigo"
Isso dizem os 2,3 milhões de vítimas a cada ano. Não espere para ser uma estatística.