Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T14B727430816C5CFB85C68A1C524BF1F6F29B038CCBD15264058E866E71CEDEAA973779 |
|
CONTENT
ssdeep
|
384:PQiZvNcKUwtkTAaFZ+91hgsELwSTRkCEPPEYnQcRmLx0pHW:PPZvNuTLLgtCf |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
877271361b254eec |
|
VISUAL
aHash
|
004c3c3f3e3f131b |
|
VISUAL
dHash
|
8c98e0ea60e2e67a |
|
VISUAL
wHash
|
006c7c3f3e3f3219 |
|
VISUAL
colorHash
|
39000000078 |
|
VISUAL
cropResistant
|
8c98e0ea60e2e67a |
• Amenaza: Ataque de phishing para robo de credenciales
• Objetivo: Usuarios de Discord
• Método: Página de inicio de sesión falsa de Discord que roba correo electrónico/teléfono y contraseña
• Exfil: Probablemente exfiltrando datos a un servidor controlado por el atacante (github.io es una plataforma de alojamiento, no un destino)
• Indicators: Alojamiento gratuito, suplantación de marca, formulario de inicio de sesión
• Riesgo: ALTO - Robo de credenciales en tiempo real
Pages with identical visual appearance (based on perceptual hash)