Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1A3222F11111137B7268383B67B31EBED73CA1A99C91B8B0113F8970B6FAEDC1CE1565A |
|
CONTENT
ssdeep
|
96:nWR4BHi0nQDRvlmpQ6Xb13IfzfIM73578IuKyzA/K7if9TKWDugviuz+66mpOJI1:BeA55swghDCu4m+I9Y0P |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b7d8847a31855c76 |
|
VISUAL
aHash
|
ffffffef84803703 |
|
VISUAL
dHash
|
c01960d81d6d4466 |
|
VISUAL
wHash
|
7fffbe0f84002303 |
|
VISUAL
colorHash
|
06007000040 |
|
VISUAL
cropResistant
|
c01960d81d6d4466,2626060e27554102,06971b21355968e8,cadfde8f0e4e6f6b |
• Amenaza: Suplantación de identidad de marca (phishing)
• Objetivo: Usuarios de Discord
• Método: Mostrar la marca Discord en un sitio web falso para generar confianza y facilitar futuras actividades de phishing.
• Exfil: N/A (sin formulario visible, pero probablemente buscando el robo de credenciales en páginas futuras)
• Indicadores: Hosting gratuito, dominio falso, marca Discord
• Riesgo: ALTO - Potencial para el robo de credenciales o la distribución de malware en el futuro
Pages with identical visual appearance (based on perceptual hash)