Detailed analysis of captured phishing page
No screenshot available
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T143B3DB30C6F65D7BA47C7289EAC8E74151A7C3C3F3866BF6619491EE8A40D05CC43ADA |
|
CONTENT
ssdeep
|
1536:K7ONB8lG0XD48lG0XihUM689wGXsMvkYG:SE8lG0XD48lG0XihUM689wGXsMa |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
bb39ccc6fe11c1c0 |
|
VISUAL
aHash
|
0f0f0f0fffffffbf |
|
VISUAL
dHash
|
3b3bdb3f28412820 |
|
VISUAL
wHash
|
00090901bfbfbf9f |
|
VISUAL
colorHash
|
07e00008000 |
|
VISUAL
cropResistant
|
3b3bdb3f28412820,9e9e9a9999321327,1f93b793232f6b0f,3736333733492b07,49cdcdcdcdcd4943 |
• Amenaza: Phishing dirigido a clientes de Correos (servicio postal español).
• Objetivo: Clientes de Correos, especialmente en España, que esperan la entrega de un paquete.
• Método: La página imita el sitio web de Correos, pidiendo a los usuarios que introduzcan su número de seguimiento.
• Exfil: Probablemente robará la información introducida (números de seguimiento, posiblemente más). El punto de exfiltración es desconocido, pero los datos introducidos se almacenarán en un servidor fraudulento.
• Indicadores: El dominio de la URL no está asociado a Correos, utilizando un servidor genérico, lo que levanta sospechas.
• Riesgo: ALTO - El intento de robar los detalles del seguimiento de paquetes puede llevar a otros ataques de phishing.
Pages with identical visual appearance (based on perceptual hash)