Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T177A3CB234229352B4437C3D1346A5B3BD1A6D99BFEE709010EDC8BF62BF9CA0745B259 |
|
CONTENT
ssdeep
|
768:kMgtpR4nXF6YjOpSpFlTC6rrW24bcLxoxO5Er:kDtpR4nXBKpSpFl26v5ZOO5Er |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
93136d29d3136d2d |
|
VISUAL
aHash
|
00070e3e2e0f01ff |
|
VISUAL
dHash
|
dcbffcdcdcf93700 |
|
VISUAL
wHash
|
00070f7f2f0f01ff |
|
VISUAL
colorHash
|
00003400400 |
|
VISUAL
cropResistant
|
fd37dcd8dcb97700,dcbf7cdcdcdcb377,d04b65c44d4c6d33,472105170e3c3424,ec114c3232080041 |
• Amenaza: Phishing
• Objetivo: Usuarios desprevenidos
• Método: Recopilación de datos personales
• Exfil: https://ryvikstridegpt.net/assets/submit.php
• Indicadores: Formularios, ofuscación de JavaScript, dominio inusual.
• Riesgo: Medio
The site uses a form to collect user's first name, last name and email, which are then likely sent to a malicious server. The goal is to collect this PII for potential spam or future phishing attempts.
Pages with identical visual appearance (based on perceptual hash)