Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1F9A100700840A42601E3D2D09BB1D72AD392D290DF234E0A56E9E70DAFDFFA8CD1A179 |
|
CONTENT
ssdeep
|
48:LaQ/vClugRQjhlIp88+1MW1oe2bwAR35151yK1/IyydQ5YpP5hvopBliFOo6wXmg:m+vPgJE1R1eZffe2Ex0ZqVQW |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
880cee62b7265af3 |
|
VISUAL
aHash
|
1018181e6c08ffff |
|
VISUAL
dHash
|
e57370f4d9b9ab00 |
|
VISUAL
wHash
|
1018183e6c18ffff |
• Amenaza: Ataque de phishing para robo de credenciales.
• Objetivo: Clientes del banco Chase.
• Método: Formulario de inicio de sesión falso para robar nombres de usuario y contraseñas.
• Exfil: Probablemente enviado a un servidor malicioso (detalles desconocidos).
• Indicadores: Desajuste de dominio (no chase.com), formulario de inicio de sesión presente.
• Riesgo: CRÍTICO: riesgo inmediato de robo de credenciales.
Found 1 other scan for this domain