EN ES PT
Back to Stats
58 Risk Score

Medium Risk

Threat Level: ALTO • Impersonating: Outlook
  • • Amenaza: Phishing de robo de credenciales dirigido a usuarios de Outlook.
  • • Objetivo: Usuarios de Outlook.
  • • Método: Formulario de inicio de sesión falso roba nombres de usuario, contraseñas antiguas y contraseñas nuevas.
  • • Exfil: Datos enviados a save_data.php, posiblemente un script PHP para la exfiltración.
  • • Indicadores: El dominio no coincide con el sitio web oficial, registro de dominio reciente, JavaScript ofuscado, formulario no estándar que solicita la contraseña anterior.
  • • Riesgo: ALTO - Riesgo inmediato de robo de credenciales.

⚠ Factores de Riesgo

  • Suplantación de marca Outlook en dominio no oficial
  • Contiene 1 formulario(s) con envío JavaScript
  • Indicadores de robo de credenciales detectados

Visual Capture

Screenshot of fseco.ru

Detection Info

https://fseco.ru/
Detected Brand
Outlook
Country
International
Confidence
95%
HTTP Status
200
Report ID
e904c790-aa3…
Analyzed
2026-01-08 01:43

Content Hashes (HTML Similarity)

Used to detect similar phishing pages based on HTML content

Algorithm Hash Value
CONTENT TLSH
T19851DE219119EC339103F1E89AE4AA4F36DBC229C6872A4C53F4C75D2DF3C49DFA1619
CONTENT ssdeep
48:CV8Whzaz1d9tTOiyXQxnWa26YXAPRB26YXAPy9klWM7ayFmm0:O8z1h+QxnrbBTbBy9kQMe9

Visual Hashes (Screenshot Similarity)

Used to detect visually similar phishing pages based on screenshots

Algorithm Hash Value
VISUAL pHash
83f67f09090999fc
VISUAL aHash
3f3f3f3f3f3f3f3f
VISUAL dHash
d0cccccdd8d0d0d0
VISUAL wHash
3f2737373f3f0000
VISUAL colorHash
060000001c0
VISUAL cropResistant
a09c989a88808080,f184acb6b6ac84f3,0e71710e20000000

Code Analysis

Risk Score 58/100
Threat Level ALTO
⚠️ Phishing Confirmed
🎣 Credential Harvester

🔬 Threat Analysis Report

• Amenaza: Phishing de robo de credenciales dirigido a usuarios de Outlook.
• Objetivo: Usuarios de Outlook.
• Método: Formulario de inicio de sesión falso roba nombres de usuario, contraseñas antiguas y contraseñas nuevas.
• Exfil: Datos enviados a save_data.php, posiblemente un script PHP para la exfiltración.
• Indicadores: El dominio no coincide con el sitio web oficial, registro de dominio reciente, JavaScript ofuscado, formulario no estándar que solicita la contraseña anterior.
• Riesgo: ALTO - Riesgo inmediato de robo de credenciales.

🔐 Credential Harvesting Forms

🔒 Obfuscation Detected

  • document.write