Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T185712F306560123703174EE8B9B57B1E34A7C30DCE4254147ABD93D11BE2EFADC1A2A8 |
|
CONTENT
ssdeep
|
96:nXNweMfV+ke4Nb86lS4I0sbM+6s3NzkWqGM:XmewNnlSu8v7KWw |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9fc864b662d909e6 |
|
VISUAL
aHash
|
bd18181d271fff00 |
|
VISUAL
dHash
|
7161713369727d73 |
|
VISUAL
wHash
|
bd39191d071fbf00 |
|
VISUAL
colorHash
|
070000001c0 |
|
VISUAL
cropResistant
|
716171336d737c39,3130323333363454 |
• Amenaza: Página de phishing de inicio de sesión de Microsoft
• Objetivo: Usuarios de cuentas de Microsoft
• Método: Página de inicio de sesión falsa para robar credenciales
• Exfil: Datos enviados a /landingpages/080e5b5e-8043-420a-ae8c-4a05b5e618d6/62OGIQkKoZL-Jg80ck1SymzZhZArbBsLdPCHuGEDoEU
• Indicadores: Dominio no coincide (eservicebits.com en lugar de microsoft.com), acción del formulario a un punto final extraño
• Risk: ALTO - Robo inmediato de credenciales
Pages with identical visual appearance (based on perceptual hash)
Found 10 other scans for this domain