Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1416296F6B2C1AD2B932331D8F1D2F3CEF043620EDAC94694B5BD07B552DACB240159A9 |
|
CONTENT
ssdeep
|
384:Hw1F4V+8B1pd/cB3B7PdyC9N9FXWKeWnGoCglYCCgtNC33:Hw12VjB1ncNdoSN/GmYgNC3 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
aa35ca35ca35ca35 |
|
VISUAL
aHash
|
00000000000000ff |
|
VISUAL
dHash
|
0e0e091e1b1f1ec9 |
|
VISUAL
wHash
|
03070b0f0f0f0fff |
|
VISUAL
colorHash
|
00007000000 |
|
VISUAL
cropResistant
|
8d00c9c149c980c9,0e0e091f131b120f |
• Amenaza: Intento de phishing dirigido a clientes de AT&T.
• Objetivo: Clientes de AT&T.
• Método: El atacante utiliza un dominio que no pertenece a AT&T, mostrando logotipos de AT&T para engañar a los usuarios para que hagan clic en el botón.
• Exfil: Desconocido, potencialmente redirige a otra página de phishing o roba información al hacer clic.
• Indicadores: Desajuste de dominio, logotipo de AT&T, texto de información de facturación.
• Riesgo: MEDIO - La página podría llevar al robo de credenciales o al robo financiero.
Pages with identical visual appearance (based on perceptual hash)
Found 10 other scans for this domain