Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T13FD10EB29408AD3B53A3C3E9B7F1A34BB792C585C987028A91F6C35D1FD3DA1DC12256 |
|
CONTENT
ssdeep
|
96:DRCNHNnoGyPs44mGjZzmjK4yYeywq0w2mzClPhUbTuGWVBrGobuJczfO:DRCBmFbOQ/pcTBrhW |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
fe7e1e81a1616d84 |
|
VISUAL
aHash
|
809c8080ffffffff |
|
VISUAL
dHash
|
1238200338202024 |
|
VISUAL
wHash
|
80808080f3f3fff7 |
• Amenaza: Intento de phishing por suplantación de identidad de marca.
• Objetivo: Usuarios de GMX.
• Método: Sitio web falso alojado en Blogspot para hacerse pasar por GMX.
• Exfil: No hay exfiltración de datos aparente ya que no hay formularios ni entradas.
• Indicadores: Alojamiento gratuito en blogspot.com, dominio no coincidente, página estática.
• Riesgo: BAJO - Daño potencial a la marca, pero no robo inmediato de credenciales de usuario.
Pages with identical visual appearance (based on perceptual hash)
Found 2 other scans for this domain