EN ES PT
Back to Stats

Captura Visual

Screenshot of rootsystemsbd.com

Informações de Detecção

http://rootsystemsbd.com/SharePointFileProposal
Detected Brand
Microsoft Sharepoint
Country
International
Confiança
100%
HTTP Status
200
Report ID
d11643cd-50f…
Analyzed
2026-01-01 15:57
Final URL (after redirects)
http://rootsystemsbd.com/SharePointFileProposal/

Hashes de Conteúdo (Similaridade HTML)

Used to detect similar phishing pages based on HTML content

Algorithm Hash Value
CONTENT TLSH
T1BFD19036A020002216BB8B813DD9565972EBF348CF5144D095EDCBBD9FDADA4E8C72D7
CONTENT ssdeep
192:49kRUxCgHCg7JCgHCg7PP8bEiOkubE3cdbE3bbbKb07t5S/lbEroofdbr4bLkBCk:wkRUx3N3z8giOkug3Qg33Gmt5S/lgUo7

Hashes Visuais (Similaridade de Captura)

Used to detect visually similar phishing pages based on screenshots

Algorithm Hash Value
VISUAL pHash
b0646431cb9bcf9a
VISUAL aHash
c3c3c3ffffffdfff
VISUAL dHash
8696867179699979
VISUAL wHash
0000003c3c3c1c3c
VISUAL colorHash
07006000000
VISUAL cropResistant
8696867179699979,0c0c4c3392ca9aba

Análise de Código

Risk Score 95/100
Nível de Ameaça ALTO
⚠️ Phishing Confirmed
🎣 Credential Harvester 🎣 OTP Stealer 🎣 Card Stealer 🎣 Banking 🎣 Personal Info

🔬 Threat Analysis Report

• Ameaça: Phishing de roubo de credenciais direcionado a usuários do Sharepoint.
• Alvo: Usuários do Microsoft Sharepoint.
• Método: Uma notificação falsa do Sharepoint com um formulário de login tenta roubar as credenciais do usuário.
• Exfil: Provavelmente exfiltração por meio de envio de formulário JavaScript para um servidor ou banco de dados externo.
• Indicadores: Desajuste de domínio, presença de um formulário e detecção de envio de formulário JavaScript.
• Risco: ALTO - É provável que ocorra roubo de credenciais em tempo real se um usuário enviar suas informações.

🔒 Obfuscation Detected

  • atob
  • eval
  • fromCharCode
  • unicode_escape
  • base64_strings

📡 API Calls Detected

  • POST
😰
"Nunca pensei que aconteceria comigo"
Isso dizem os 2,3 milhões de vítimas a cada ano. Não espere para ser uma estatística.