https://brewof.com/activacion/cuenta-test/



Screenshot



Resumen

Pack Phishing
0001 Si
N° Redirección URL Redirección Dominio Redirección
0 https://brewof.com/activacion/cuenta-test/ brewof.com
1 https://seguroestamos.aatmaiv.com/ seguroestamos.aatmaiv.com
2 https://seguroestamos.aatmaiv.com/1760558644/imagenes/_personas/home/default.asp seguroestamos.aatmaiv.com


Reporte de coincidencia de phishing 'URL Checker'
****************************************
Fecha (GMT): 2025-10-15 20:04:03.071736
URL ingresada: https://brewof.com/activacion/cuenta-test/

Revision de acortadores:
No es un link de acortador.

IP de Backend:
La IP es: 143.95.108.238

Revision inicial de URL:
Redireccion encontrada! URL redirige a: https://seguroestamos.aatmaiv.com/
Nueva IP de Backend: 143.95.108.238
Redireccion encontrada! URL redirige a: https://seguroestamos.aatmaiv.com/1760558644/imagenes/_personas/home/default.asp
Nueva IP de Backend: 143.95.108.238
Comunicacion por TOR: Desactivada
Patron de URL reconocido! utilizando revision 'lite'

URL a revisar: https://seguroestamos.aatmaiv.com/
Pack a utilizar: 0001

Revision de similitud:

Kit: 0001
Se ha encontrado una similitud! alta!
12/19 = 63.1578947368421%
Info para 'contrataque':
El listado de afectados está en /app/html/, pero el nombre del archivo es custom.


Resultado: Phishing
Sistema desarrollado para la fundación FINSIN