Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T117224F11115137B726C383B27A31EBED73CA1A99C91B8B0113F8930B6FAEDC1CE1565A |
|
CONTENT
ssdeep
|
96:nWR4BHi0nQDRvlmpQ6Xb13IfzvIM73578IuKyzA/K7if9TKWDugviuz+66mpOJI1:BeA55sAghDCu4m+I9Y0P |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b7d8847a31855c76 |
|
VISUAL
aHash
|
ffffffef84803703 |
|
VISUAL
dHash
|
c01960d81d6d4466 |
|
VISUAL
wHash
|
7fffbe0f84002303 |
|
VISUAL
colorHash
|
06007000040 |
|
VISUAL
cropResistant
|
c01960d81d6d4466,2626060e27554102,06971b21355968e8,cadfde8f0e4e6f6b |
• Amenaza: Suplantación de identidad de marca (phishing).
• Objetivo: Usuarios de Discord.
• Método: Sitio web alojado en una plataforma de alojamiento gratuito que se hace pasar por la marca Discord, potencialmente para distribuir malware o recopilar datos de usuarios.
• Exfil: Desconocido; posiblemente redirige a otros sitios de phishing o descargas de malware.
• Indicadores: Alojamiento gratuito, falta de coincidencia de dominio.
• Riesgo: ALTO - Posibilidad de descargar malware o redirección a páginas de recolección de datos.
Pages with identical visual appearance (based on perceptual hash)
Found 1 other scan for this domain