Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1B4C196353140993B05278F5076C0FD4B5A0FA31EC622D8B5E2D600EF7AE5D60CDB6AAA |
|
CONTENT
ssdeep
|
96:A9+q1KHBbHW46GGG2JNb831ZmGaa1Y4LwC+fsIcSK:1bNBN1YNfD6 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ea8db30c6ae58ca5 |
|
VISUAL
aHash
|
ffffffa01010ede4 |
|
VISUAL
dHash
|
a459474561714949 |
|
VISUAL
wHash
|
fffffba00010e0a4 |
|
VISUAL
colorHash
|
07200008007 |
|
VISUAL
cropResistant
|
a459474561714949,4a13b3b3333121e4,64aa9b9a67b2aa66,713367ce1c397371,e3770f332b2521a9,f63e5e4e514d4543 |
• Amenaza: Campaña de phishing dirigida a personas que buscan mejorar su puntaje crediticio.
• Objetivo: Ciudadanos brasileños que buscan limpiar su nombre con agencias de crédito como Serasa.
• Método: Atrae a las víctimas con una supuesta oferta de '99% de descuento' en servicios de mejora del puntaje crediticio.
• Exfil: El objetivo de exfiltración de datos es probablemente una API personalizada basada en JavaScript ofuscado y la URL de acción del formulario.
• Indicadores: Dominio nuevo, el nombre de dominio no coincide con la empresa legítima, URL de acción del formulario, JavaScript ofuscado.
• Riesgo: ALTO - Intenta engañar a los usuarios para que revelen información personal o paguen por servicios inexistentes.
Pages with identical visual appearance (based on perceptual hash)