Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1305163B245404C2746A7C2D06BEFBB1B41E1C286C5944A22D6FC4BDE09EEDD2D9B3359 |
|
CONTENT
ssdeep
|
48:wMORvLcrItXmuvZtdFprmWpmUeqfV6SJSJS5Hh++1XbRxg8AOZdvh:gvLcsBxprmWpNTV6SJSJS571XdG8nZdZ |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
d972d89d278d2607 |
|
VISUAL
aHash
|
fec8000000181818 |
|
VISUAL
dHash
|
181893524e32b2b2 |
|
VISUAL
wHash
|
fffffb2000383818 |
|
VISUAL
colorHash
|
314000c0000 |
|
VISUAL
cropResistant
|
1313300c0d314d4c,181893524e32b2b2 |
• Amenaza: Sitio de phishing dirigido a usuarios de Pedágio Digital en Brasil.
• Objetivo: Conductores en Brasil que utilizan sistemas electrónicos de pago de peaje.
• Método: El sitio utiliza un formulario para recopilar números de matrícula con el pretexto de verificar los peajes pendientes.
• Exfil: Probablemente a una base de datos controlada por el atacante (se detectó el envío de formularios de JavaScript).
• Indicadores: Registro de dominio reciente, suplantación de identidad de marca (logotipo), sin certificado SSL, solicita el número de matrícula.
• Riesgo: ALTO - Riesgo de recopilación de datos con fines maliciosos.
Pages with identical visual appearance (based on perceptual hash)