Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1067284714075DAB605A282F5B5F50BABE3C1929CCB235F2697F8CBCC8ECAD68CC25445 |
|
CONTENT
ssdeep
|
384:a80rr9fzOqwX9fVn1PzPwU6gC90NucbBbybXb4bBbybXbIEvkpGsVl9f138r9f01:aOzxLPwU6gC90Nu0Ow8aj66 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
92699a32398ecf33 |
|
VISUAL
aHash
|
7c04383c003c3c3c |
|
VISUAL
dHash
|
68d870708dede869 |
|
VISUAL
wHash
|
ff2c3c3c043c3c3c |
|
VISUAL
colorHash
|
382000080c1 |
|
VISUAL
cropResistant
|
3231b5b9d9c9c8c8,e8e06c531b1c2c2c,565c64545463cbd5,8ba9afdbd04c3e9a,68d870708dede869 |
• Amenaza: Sitio de apuestas falso que aprovecha la marca Atlético de Madrid para atraer usuarios.
• Objetivo: Individuos interesados en apuestas, particularmente aficionados del Atlético de Madrid.
• Método: Impersona al Atlético de Madrid para ganar confianza y redirigir a los usuarios a un sitio de apuestas.
• Exfil: Desconocido, potencialmente datos financieros o credenciales de usuario.
• Indicadores: Desajuste de dominio, dominio antiguo pero probablemente reutilizado, suplantación de marca.
• Riesgo: ALTO - Posible pérdida financiera y robo de datos.
Pages with identical visual appearance (based on perceptual hash)