https://seguimiento.personas-cupoas-reservas-cl.cfd/itau



Screenshot



Resumen

Pack Phishing
0001 Si
N° Redirección URL Redirección Dominio Redirección
0 https://seguimiento.personas-cupoas-reservas-cl.cfd/itau seguimiento.personas-cupoas-reservas-cl.cfd
1 http://seguimiento.personas-cupoas-reservas-cl.cfd/itau/ seguimiento.personas-cupoas-reservas-cl.cfd
2 https://bancoitau-chile-bancoitau-personas.asesoriativo.sbs bancoitau-chile-bancoitau-personas.asesoriativo.sbs
3 https://bancoitau-chile-bancoitau-personas.asesoriativo.sbs/1725915665/wps/portal/newolb/web/login/ut/p/z1/04_Sj9CPykssy0xPLMnMz0vMAfIjo8ziDVCAo4FTkJGTsYGBu7OJfjghBVEY0sgKgfqjwEr8DSxdPQyDDfwswizMDBz9jA1dPA283INcjKAK8JhRkBthkOmoqAgA4p-EOw/dz/d5/L2dBISEvZ0FBIS9nQSEh bancoitau-chile-bancoitau-personas.asesoriativo.sbs


Reporte de coincidencia de phishing 'URL Checker'
****************************************
Fecha (GMT): 2024-09-09 21:01:03.477665
URL ingresada: https://seguimiento.personas-cupoas-reservas-cl.cfd/itau

Revision de acortadores:
No es un link de acortador.

IP de Backend:
La IP es: 172.67.134.169

Revision inicial de URL:
Redireccion encontrada! URL redirige a: http://seguimiento.personas-cupoas-reservas-cl.cfd/itau/
Nueva IP de Backend: 172.67.134.169
Redireccion encontrada! URL redirige a: https://bancoitau-chile-bancoitau-personas.asesoriativo.sbs
Nueva IP de Backend: 104.21.8.105
Redireccion encontrada! URL redirige a: https://bancoitau-chile-bancoitau-personas.asesoriativo.sbs/1725915665/wps/portal/newolb/web/login/ut/p/z1/04_Sj9CPykssy0xPLMnMz0vMAfIjo8ziDVCAo4FTkJGTsYGBu7OJfjghBVEY0sgKgfqjwEr8DSxdPQyDDfwswizMDBz9jA1dPA283INcjKAK8JhRkBthkOmoqAgA4p-EOw/dz/d5/L2dBISEvZ0FBIS9nQSEh
Nueva IP de Backend: 104.21.8.105
Comunicacion por TOR: Desactivada
Patron de URL reconocido! utilizando revision 'lite'

URL a revisar: https://bancoitau-chile-bancoitau-personas.asesoriativo.sbs/
Pack a utilizar: 0001

Revision de similitud:

Kit: 0001
Se ha encontrado una similitud! alta!
12/19 = 63.1578947368421%
Info para 'contrataque':
El listado de afectados está en /app/html/, pero el nombre del archivo es custom.


Resultado: Phishing
Sistema desarrollado para la fundación FINSIN