Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1C1919EA0A826D83711F751E8A3B31E6E79E49700D9920289E6E583F51BF2C9CCF3345D |
|
CONTENT
ssdeep
|
48:iUTNmTNMGco2otquMBaHICi9eBzpXSQUgEYqZIGWuhVJAqvgEYqZIGWuyKggEYq/:STp1BHqd5hFIHqd5yMHqd5j |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9f1f1f4f4b424246 |
|
VISUAL
aHash
|
000f1fffffffffff |
|
VISUAL
dHash
|
7930f1b010000000 |
|
VISUAL
wHash
|
000f0c0c00000000 |
|
VISUAL
colorHash
|
07401010000 |
|
VISUAL
cropResistant
|
7930f1b010000000,96696169696169e0,274b652523331313 |
• Amenaza: Sitio de phishing que suplanta a Amazon
• Objetivo: Clientes de Amazon en todo el mundo
• Método: Falsa tienda de Amazon para engañar a los usuarios
• Exfil: No hay formulario visible, pero probable recolección de datos a través de interacciones
• Indicadores: Hosting gratuito, dominio no coincidente, sin SSL
• Riesgo: ALTO - Posible robo de credenciales o distribución de malware
Pages with identical visual appearance (based on perceptual hash)