https://mzmartrading.com/activacion/cuenta-test/



Screenshot



Resumen

Pack Phishing
0001 Si
N° Redirección URL Redirección Dominio Redirección
0 https://mzmartrading.com/activacion/cuenta-test/ mzmartrading.com
1 https://bancoitau-cl.maximianosolucoes.com.br/ bancoitau-cl.maximianosolucoes.com.br
2 https://bancoitau-cl.maximianosolucoes.com.br/1729225926/wps/portal/newolb/web/login/ut/p/z1/04_Sj9CPykssy0xPLMnMz0vMAfIjo8ziDVCAo4FTkJGTsYGBu7OJfjghBVEY0sgKgfqjwEr8DSxdPQyDDfwswizMDBz9jA1dPA283INcjKAK8JhRkBthkOmoqAgA4p-EOw/dz/d5/L2dBISEvZ0FBIS9nQSEh bancoitau-cl.maximianosolucoes.com.br


Reporte de coincidencia de phishing 'URL Checker'
****************************************
Fecha (GMT): 2024-10-18 04:32:04.890229
URL ingresada: https://mzmartrading.com/activacion/cuenta-test/

Revision de acortadores:
No es un link de acortador.

IP de Backend:
La IP es: 65.108.133.178

Revision inicial de URL:
Redireccion encontrada! URL redirige a: https://bancoitau-cl.maximianosolucoes.com.br/
Nueva IP de Backend: 191.37.38.39
Redireccion encontrada! URL redirige a: https://bancoitau-cl.maximianosolucoes.com.br/1729225926/wps/portal/newolb/web/login/ut/p/z1/04_Sj9CPykssy0xPLMnMz0vMAfIjo8ziDVCAo4FTkJGTsYGBu7OJfjghBVEY0sgKgfqjwEr8DSxdPQyDDfwswizMDBz9jA1dPA283INcjKAK8JhRkBthkOmoqAgA4p-EOw/dz/d5/L2dBISEvZ0FBIS9nQSEh
Nueva IP de Backend: 191.37.38.39
Comunicacion por TOR: Desactivada
Patron de URL reconocido! utilizando revision 'lite'

URL a revisar: https://bancoitau-cl.maximianosolucoes.com.br/
Pack a utilizar: 0001

Revision de similitud:

Kit: 0001
Se ha encontrado una similitud! alta!
12/19 = 63.1578947368421%
Info para 'contrataque':
El listado de afectados está en /app/html/, pero el nombre del archivo es custom.


Resultado: Phishing
Sistema desarrollado para la fundación FINSIN