Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1BD12A47E6104693B4187E2E6B7729B2A3BC28199C7831B0475F9D3989FD6C48CF36642 |
|
CONTENT
ssdeep
|
192:swSuVmPdp8l3Kyjc9mNWKjhJj0j37zjJjUj2Aj6SiJSp9l83H8/B:lYPglXjHWEhFOzFUjp6rJyJ |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
cc3333cc8c33ccce |
|
VISUAL
aHash
|
810018183c380000 |
|
VISUAL
dHash
|
030030b270300030 |
|
VISUAL
wHash
|
c38181bdbdbd8181 |
• Amenaza: Kit de phishing para robo de credenciales
• Objetivo: Usuarios de Netflix
• Método: Página de inicio falsa que roba la dirección de correo electrónico
• Exfil: Datos enviados a un destino desconocido
• Indicadores: Hosting gratuito, falta de coincidencia de dominio, marca Netflix
• Riesgo: ALTO - Robo inmediato de correo electrónico
Pages with identical visual appearance (based on perceptual hash)