Detailed analysis of captured phishing page
No screenshot available
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1B6433CF33A51283215E760EB74BBA78DB0B9C6296D09CCE0D0ACC9517B65ED60077F29 |
|
CONTENT
ssdeep
|
768:w3JavjqlrfFyFSK6kuSAIWgJX5kN2Q3+gy1Ln0ctsu4dzWM+4bNwQTcwL:wYqlpkqbcQ3+gOn07u4NFbNwkcc |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ce1ec33c39c3e1c1 |
|
VISUAL
aHash
|
f090f0909090f0f0 |
|
VISUAL
dHash
|
c42424242424c424 |
|
VISUAL
wHash
|
f0f0f0b0f090f0f0 |
|
VISUAL
colorHash
|
070000001c0 |
|
VISUAL
cropResistant
|
c42424242424c424 |
• Amenaza: Kit de phishing para robo de credenciales
• Objetivo: Usuarios de Salesforce
• Método: Página de inicio de sesión falsa que intenta robar nombres de usuario y contraseñas.
• Exfil: Probablemente filtra datos a un servidor malicioso.
• Indicadores: Desajuste de dominio, el nombre de dominio es csdept.csassistant06.com, que no es el dominio oficial de Salesforce.
• Riesgo: ALTO - Robo inmediato de credenciales
Pages with identical visual appearance (based on perceptual hash)
Found 2 other scans for this domain