EN ES PT
Back to Stats

Captura Visual

No screenshot available

Informações de Detecção

http://b45030.com/fish
Detected Brand
Unknown
Country
UK
Confiança
100%
HTTP Status
200
Report ID
5aad02f3-288…
Analyzed
2026-01-01 21:21
Final URL (after redirects)
https://b45030.com/fish#

Hashes de Conteúdo (Similaridade HTML)

Used to detect similar phishing pages based on HTML content

Algorithm Hash Value
CONTENT TLSH
T156C3BF306848CC3701FBA2E66371771EA282D357C6174B5427F2D39E9BE6EA4ED2116C
CONTENT ssdeep
1536:cL8+zd5ORIbwtydL1sCPUdnsNJ8lePpTA8wIwYm3bltLiaPy7MiHZzv3AQ8yk:sQltWaPy7JHZzvQb

Hashes Visuais (Similaridade de Captura)

Used to detect visually similar phishing pages based on screenshots

Algorithm Hash Value
VISUAL pHash
e1b2933c4b2ec565
VISUAL aHash
26ff7e00817e017e
VISUAL dHash
4d19d40b33f627c8
VISUAL wHash
24ff7e0081ff007e
VISUAL colorHash
00001000380
VISUAL cropResistant
0c04000880e3f0fd,22d4c0b2b2c0d202,0b0b0f8f9c78c000,f8ce869616ea9ac0,adcdca9c8db187af,73735173cb5b330b,c3c454729dd7537a,7a6b933b2b5796ac,d8d818089a9adeb5,93d8e7dc5e2aaaca,4d19d40b33f627c8

Análise de Código

Risk Score 95/100
Nível de Ameaça BAJO
🎣 Credential Harvester 🎣 OTP Stealer 🎣 Card Stealer 🎣 Banking 🎣 Personal Info

🔬 Threat Analysis Report

• Ameaça: Programa potencialmente indesejado (PUP) devido ao domínio não padrão
• Alvo: Usuários do bet365, especialmente aqueles que acessam o site de regiões onde o domínio principal é restrito
• Método: Redireciona os usuários para um domínio secundário para serviços de jogos e apostas
• Exfil: Desconhecido, provavelmente credenciais de usuário ou dados de atividade do jogo para os servidores do bet365 (se legítimo)
• Indicadores: Domínio não padrão (b45030.com), presença de um formulário de login
• Risco: BAIXO - Requer mais investigação para confirmar a legitimidade, mas apresenta um risco de segurança potencial se não estiver devidamente afiliado ao bet365

🔐 Credential Harvesting Forms

🔒 Obfuscation Detected

  • eval
  • fromCharCode
  • unescape
  • document.write
  • hex_escape
  • unicode_escape
  • base64_strings

🎯 Kit Endpoints

  • #normalLogin
  • //5getfab.segrft.com/plus/css/custom/login_modal_custom.css?ver=1726649910?v=1767302455
  • //5getfab.segrft.com/plus/css/unite/login_unite.css?ver=1614680240
  • //5getfab.segrft.com/js/www/login.js?ver=1606790076
  • /login_action
  • //5getfab.segrft.com/plus/css/custom/login_custom.css?ver=1663905027
  • //5getfab.segrft.com/plus/css/unite/login_modal_unite.css?ver=1738950076?v=1767302455
  • //5getfab.segrft.com/common/storage/game/egame/ka/MonsterCollector.png?ver=1686811490
  • //5getfab.segrft.com/plus/js/custom/login_custom.js?ver=1606790105

📡 API Calls Detected

  • /loadGame/
  • /mbuhx0as4kui
  • /prizedraw/default
  • https://o1sg5qe2.suu91971.com/chatwindow.aspx?siteId=60001040&planId=a661d344-4f9a-4456-8cec-779bda797109
  • /forgot

📤 Form Action Targets

  • /login_action

Similar Websites

Pages with identical visual appearance (based on perceptual hash)

😰
"Nunca pensei que aconteceria comigo"
Isso dizem os 2,3 milhões de vítimas a cada ano. Não espere para ser uma estatística.