Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1BF32343161CA28BBC7594BE5FA00F71C46BB7B95C70A1D402B982C271CD2D81AD7A0BF |
|
CONTENT
ssdeep
|
96:nReE7NruHJJwPwSMBDCwKldcZYQWGyGjcbfv9cAlYH+eVPohN03kxK:ReE7ZwSMhCwKU4Giv9gQvK5 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ed6d6d9292929293 |
|
VISUAL
aHash
|
c3c3c3ffffffffff |
|
VISUAL
dHash
|
1696962912480000 |
|
VISUAL
wHash
|
c3c3c3dfff4e0000 |
|
VISUAL
colorHash
|
07000600010 |
|
VISUAL
cropResistant
|
1696962912480000,202c20a026080020 |
• Amenaza: Kit de phishing para robo de credenciales dirigido a usuarios de FedEx.
• Objetivo: Usuarios de FedEx a nivel mundial.
• Método: Página de inicio de sesión falsa de FedEx para robar los ID de usuario y contraseñas.
• Exfil: Los datos se envían a /landingpages/ac5c9c07-fe9d-4dc8-9780-8ff30d1206d7/j1cxrrh7-a99jcpazg1u1lchzsks0nyx0reukftnqsc
• Indicadores: Coincidencia de dominio incorrecta (internetservicetech.com vs. fedex.com), formularios detectados, envío de formularios JavaScript.
• Riesgo: ALTO - Robo inmediato de credenciales.
Pages with identical visual appearance (based on perceptual hash)
Found 5 other scans for this domain