Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T17DC1CA72A1309DB341A3D5D4BAE6AB5776C2839ACB050700A2DC934D4EEBEC1ED711E4 |
|
CONTENT
ssdeep
|
96:1oc2ET3hZ4zjHsqRKm1juB/t59Dm7yMcHLZQllAKwD0u8mQ8vrS3eeK5NpLA8g8x:oM3hZAHzRKm1juBpDmlcHLZQ0ZoK5r51 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b3734c4c66735919 |
|
VISUAL
aHash
|
00ffffe7e7ffffff |
|
VISUAL
dHash
|
0808324c4c300000 |
|
VISUAL
wHash
|
000f0f07070f0f0f |
|
VISUAL
colorHash
|
070000001c0 |
|
VISUAL
cropResistant
|
0c282a4c0c100000,0000004040400080 |
โข Threat: Phishing
โข Target: Microsoft users
โข Method: Credential harvesting via fake login
โข Exfil: ./guestaccess.aspx?email=...
โข Indicators: Domain mismatch, obfuscated JavaScript, form submission.
โข Risk: High
The site attempts to steal Microsoft login credentials.
Pages with identical visual appearance (based on perceptual hash)
Found 10 other scans for this domain