Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T109D1426212F1982A1167C2C3B7B1376B2FE6A153D64A1304B47E4AA01FD7C4AEC3B4D8 |
|
CONTENT
ssdeep
|
48:nM3aIkZHW1MFeoOlDz/e+/EGz/uKDJbz/e+/hUUu9mdSH9/RL/x/9/vzLN:nWay1IeTlDqXGiKVbq6UB9md6JL5FjLN |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c3cf34751d491ec4 |
|
VISUAL
aHash
|
4a7c7c7c7c006004 |
|
VISUAL
dHash
|
d4c5f1ebe88cc2cc |
|
VISUAL
wHash
|
7af1fe7cfe006004 |
|
VISUAL
colorHash
|
30401008000 |
|
VISUAL
cropResistant
|
d4c5f1ebe88cc2cc |
• Amenaza: Ataque de phishing para robo de credenciales.
• Objetivo: Suscriptores de Netflix.
• Método: Página de inicio falsa de Netflix para recopilar direcciones de correo electrónico.
• Exfil: Probablemente recopilando direcciones de correo electrónico para spam o intentos de apropiación de cuentas.
• Indicadores: Alojamiento gratuito en GitHub Pages, se hace pasar por la marca Netflix, formulario de entrada de correo electrónico.
• Riesgo: ALTO - Podría conducir al compromiso de la cuenta o al robo de identidad.
Pages with identical visual appearance (based on perceptual hash)
Found 3 other scans for this domain