Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1C6213016D7899C0CF1B7E0C8ADF0CB4E27618A46C306076892D073B9A18D5B198B6099 |
|
CONTENT
ssdeep
|
24:n/YrdIvv3AnsYPRNM0d9D55NyYyvD7wYKZwou+FgkNS:nSav6v55Nf8Is7+xS |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
e666999933668ccc |
|
VISUAL
aHash
|
e7e7ffa5e7ffffff |
|
VISUAL
dHash
|
0828224c4c300000 |
|
VISUAL
wHash
|
e4f4f8e0243c3030 |
|
VISUAL
colorHash
|
07000007080 |
|
VISUAL
cropResistant
|
0828224c4c300000 |
• Amenaza: Ataque de phishing que se hace pasar por la plataforma AG.
• Objetivo: Usuarios de la plataforma AG, potencialmente en Asia.
• Método: Mostrar una verificación de seguridad falsa para redirigir a los usuarios a un sitio malicioso.
• Exfil: Desconocido, posiblemente redirige a un sitio que roba credenciales o instala malware.
• Indicadores: Desajuste de dominio, JavaScript ofuscado, nombre de dominio sospechoso.
• Riesgo: ALTO - Potencial de robo de credenciales o infección de malware.
Pages with identical visual appearance (based on perceptual hash)
Found 3 other scans for this domain