EN ES PT
Back to Stats

Captura Visual

Screenshot of www.grup-wa-fdw-real10.duckdns.org

Informações de Detecção

https://www.grup-wa-fdw-real10.duckdns.org
Detected Brand
pritunl
Country
International
Confiança
100%
HTTP Status
200
Report ID
3fc1cf4c-6ef…
Analyzed
2026-01-05 08:44
Final URL (after redirects)
https://www.grup-wa-fdw-real10.duckdns.org/login

Hashes de Conteúdo (Similaridade HTML)

Used to detect similar phishing pages based on HTML content

Algorithm Hash Value
CONTENT TLSH
T10C515419301D4F37A25B1EF41A9A7F153BCDB5F3C4404E3C40F49AAC5AA1F198AA3944
CONTENT ssdeep
48:DC4wYPIGyKqPKcNTKe92aOEhNWDDWDVWDjxGWDgWD6RgWDCTWDaWDM6WDkcbqqcf:rXqiGTKe5WDDWDVWD0WDgWDxWDCTWDau

Hashes Visuais (Similaridade de Captura)

Used to detect visually similar phishing pages based on screenshots

Algorithm Hash Value
VISUAL pHash
cccc333399cc6633
VISUAL aHash
0000001818000000
VISUAL dHash
00100cb2b2040800
VISUAL wHash
000000181b030303
VISUAL colorHash
070000001c0
VISUAL cropResistant
82a2b0a2aa33338a,00100cb2b2040800

Análise de Código

Risk Score 70/100
Nível de Ameaça ALTO
⚠️ Phishing Confirmed
🎣 Credential Harvester 🎣 OTP Stealer 🎣 Personal Info

🔬 Threat Analysis Report

• Ameaça: Ataque de phishing para roubo de credenciais.
• Alvo: Usuários do Pritunl.
• Método: Página de login falsa projetada para roubar nomes de usuário e senhas.
• Exfil: Os dados provavelmente estão sendo enviados para um servidor malicioso controlado pelo atacante.
• Indicadores: A URL usa um serviço DNS dinâmico gratuito, o domínio não corresponde ao site oficial do Pritunl e existem formulários para enviar credenciais de login.
• Risco: ALTO - As credenciais inseridas nesta página provavelmente serão roubadas e usadas para acessar a conta Pritunl do usuário.

📡 API Calls Detected

  • POST
😰
"Nunca pensei que aconteceria comigo"
Isso dizem os 2,3 milhões de vítimas a cada ano. Não espere para ser uma estatística.