Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T16B9140306021113613570EE8B9B9BB0E366BC31DCA43249436ACA3E55BF3EF4EC166D9 |
|
CONTENT
ssdeep
|
96:nq3eMBVoke4Nb6b6b6bt6lS4I0sbM+34dZw8qSQ:GecNeeeYlSu8vA2 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
999367cc66669833 |
|
VISUAL
aHash
|
ffff1c1818180000 |
|
VISUAL
dHash
|
f8f0f0b0b2b2f2aa |
|
VISUAL
wHash
|
ffff7f1c18181800 |
|
VISUAL
colorHash
|
13600008000 |
|
VISUAL
cropResistant
|
f0c0a0e4c0e4e5e4,f8f0f0b0b2b2f2aa |
• Amenaza: Kit de phishing de robo de credenciales dirigido a empleados de Webhelp.
• Objetivo: Empleados de Webhelp y partes externas autorizadas.
• Método: Formulario de inicio de sesión falso para robar correo electrónico y contraseña.
• Exfil: Datos enviados a /landingpages/d0dca0e0-8d59-410d-9ea9-fdeeb667eb91/z9VycVcPYOnCAbC-mjzCEcq1On28PBLaF6ymGB-HyTM.
• Indicadores: Discordancia de dominio, formulario de inicio de sesión, acción de formulario no estándar, envío de formulario javascript.
• Riesgo: ALTO - Robo inmediato de credenciales que impacta los sistemas internos de Webhelp.
Pages with identical visual appearance (based on perceptual hash)
Found 10 other scans for this domain