Detailed analysis of captured phishing page
No screenshot available
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T11BD17335A4195D2A0713EBC1F3A2737AD293C289C7560D0495FC47EE0BEAE95CC5A323 |
|
CONTENT
ssdeep
|
96:Ws0lGTGiSGvRGmGmIKWGlHtCrFzbX2BRGxR6EkopXPFssPbG/ZC0myJ:WsysnS6RfRWKHSofMR6EkcbGSa |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
bc34636167366963 |
|
VISUAL
aHash
|
00ffffff0000ffff |
|
VISUAL
dHash
|
1e003020223a0400 |
|
VISUAL
wHash
|
00ffdfdf0000c0ff |
|
VISUAL
colorHash
|
070000003c0 |
|
VISUAL
cropResistant
|
3a203228323a0c00,403048484a489616 |
• Amenaza: Phishing para robo de credenciales dirigido a usuarios del gobierno del Reino Unido.
• Objetivo: Usuarios de los servicios de GOV.UK, específicamente aquellos relacionados con The Insolvency Service.
• Método: Presenta un formulario de inicio de sesión falso para robar nombres de usuario y contraseñas.
• Exfil: Punto de exfiltración de datos desconocido.
• Indicadores: Desajuste de dominio (admin-ods.insolvency-development.co.uk vs. gov.uk), formulario de inicio de sesión.
• Riesgo: ALTO - Riesgo inmediato de robo de credenciales y posible acceso no autorizado a servicios gubernamentales.
Pages with identical visual appearance (based on perceptual hash)
Found 3 other scans for this domain