Detailed analysis of captured phishing page
No screenshot available
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T173A25F3E61F41473008780D26B56AE17BFD2D64BCB4A821436BCC7C46FE2D85C6676AE |
|
CONTENT
ssdeep
|
192:ASw+5pjWxI3rKDNz8Oo6vmb3A5Jqf93wajmWsSy5srY2F402vmp3UydZxgImgRh9:pXqI3ehRoTusjwJ5s8qtPxgImg/9 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
dca93304ce733ad8 |
|
VISUAL
aHash
|
0342ddf8b89a4600 |
|
VISUAL
dHash
|
06929133b0348ca4 |
|
VISUAL
wHash
|
034bcff9fc96c600 |
|
VISUAL
colorHash
|
39402008000 |
|
VISUAL
cropResistant
|
6c00006068600086,06929133b0348ca4 |
• Amenaza: Posible suplantación de identidad de marca para la recopilación de credenciales
• Objetivo: Usuarios de Netflix
• Método: Página de inicio falsa para la captura de correos electrónicos
• Exfil: No se evidencia ninguna exfiltración en la captura de pantalla; requiere analizar el código JS.
• Indicadores: El uso de alojamiento gratuito (github.io) es una señal de alerta; dominio posiblemente no coincide con el logotipo.
• Riesgo: BAJO - Depende de lo que suceda después del envío del correo electrónico; puede conducir al robo de credenciales o a estafas de suscripción
Pages with identical visual appearance (based on perceptual hash)
Found 2 other scans for this domain