EN ES PT
Back to Stats
58 Risk Score

Medium Risk

Threat Level: ALTO • Impersonating: Microsoft
  • • Ameaça: Ataque de phishing para roubar credenciais
  • • Alvo: Usuários da Microsoft
  • • Método: Página de login falsa da Microsoft para roubar e-mail/telefone/Skype e senha.
  • • Exfil: Provavelmente exfiltrando dados para um servidor controlado pelo invasor por meio de uma solicitação POST ou similar.
  • • Indicadores: Incompatibilidade de domínio (channelhub.online vs microsoft.com), presença de um formulário de login, uso de ofuscação atob.
  • • Risco: CRÍTICO - Roubo de credenciais em tempo real. Risco imediato de comprometimento da conta.

⚠ Fatores de Risco

  • Falsificação da marca Microsoft em domínio não oficial
  • Contém 1 formulário(s) de coleta de credenciais
  • Indicadores de roubo de credenciais detectados

Visual Capture

Screenshot of channelhub.online

Detection Info

https://channelhub.online/i314218b76d51b4940tb9920cacjbc9b03a0.html
Detected Brand
Microsoft
Country
International
Confidence
99%
HTTP Status
200
Report ID
56d3a2bd-219…
Analyzed
2026-01-04 13:33

Content Hashes (HTML Similarity)

Used to detect similar phishing pages based on HTML content

Algorithm Hash Value
CONTENT TLSH
T1A2D101316040AD3712C3C6D8B3B56B0B3384C205DE8757AA57E8C39E4EFBE61CC19292
CONTENT ssdeep
96:qvWFAzQgIeu0nPK/AmvUAK5KbdPs/l+veRzKDafEAD9NltZdSsTZS4d65QQOGAMw:3gI0/lnRWDeZ9NVhd65UEIf

Visual Hashes (Screenshot Similarity)

Used to detect visually similar phishing pages based on screenshots

Algorithm Hash Value
VISUAL pHash
9c497326cc99d966
VISUAL aHash
180018181d1f1f9f
VISUAL dHash
7161713325727d38
VISUAL wHash
191818181f1f1fff
VISUAL colorHash
07000000180
VISUAL cropResistant
7161713325727d38

Code Analysis

Risk Score 58/100
Threat Level ALTO
⚠️ Phishing Confirmed
🎣 Credential Harvester

🔬 Threat Analysis Report

• Ameaça: Ataque de phishing para roubar credenciais
• Alvo: Usuários da Microsoft
• Método: Página de login falsa da Microsoft para roubar e-mail/telefone/Skype e senha.
• Exfil: Provavelmente exfiltrando dados para um servidor controlado pelo invasor por meio de uma solicitação POST ou similar.
• Indicadores: Incompatibilidade de domínio (channelhub.online vs microsoft.com), presença de um formulário de login, uso de ofuscação atob.
• Risco: CRÍTICO - Roubo de credenciais em tempo real. Risco imediato de comprometimento da conta.

🔒 Obfuscation Detected

  • atob