Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1C2C10DA512019E3EA96342E6BB31777A23B69285D786130895FE97781FC4D0DEC3F8C4 |
|
CONTENT
ssdeep
|
96:nOYe1R+AxbGJIiKjj1Thk4939me27J8wzwTwTwr:OY+R+/rKjEu9me2N8wzwTwTwr |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9fb1654a84cfb831 |
|
VISUAL
aHash
|
010a8fbd1eb83822 |
|
VISUAL
dHash
|
375a1561a8697256 |
|
VISUAL
wHash
|
032a8fbd3eb8383a |
• Amenaza: Kit de phishing de recolección de credenciales dirigido a usuarios de Netflix.
• Objetivo: Usuarios de Netflix.
• Método: Se utiliza una página de inicio falsa de Netflix alojada en un servicio de alojamiento gratuito para recopilar direcciones de correo electrónico.
• Exfil: Es probable que los datos se envíen a un servidor o servicio controlado por el atacante.
• Indicadores: Dominio de alojamiento gratuito, logotipo de Netflix, campo de entrada de correo electrónico.
• Riesgo: ALTO - Potencial de robo inmediato de credenciales.
Pages with identical visual appearance (based on perceptual hash)
Found 3 other scans for this domain