Detailed analysis of captured phishing page
No screenshot available
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T13A353C18B120217E41BF20B6686F6746B33A5939D10544D4F0A9D2F81EBEDC4626BFEF |
|
CONTENT
ssdeep
|
24576:30nE/564nTC991N1+ipVRohnQAz44P6uyq0/esP6Isvvnb1tLebgc2RtiUgpa180:knE/564n2d+ipVRohnQZ4P6uyq0/xP6t |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
8f47719199d64647 |
|
VISUAL
aHash
|
000000ffffffffff |
|
VISUAL
dHash
|
c8d2606070600032 |
|
VISUAL
wHash
|
0000001f1f3fffff |
|
VISUAL
colorHash
|
060000001c0 |
|
VISUAL
cropResistant
|
0200023333222000,6070606040004032,20d4d6e9e9d1ce30,c0c0508cf2722c65 |
• Amenaza: Mensaje informativo sobre mantenimiento programado.
• Objetivo: Clientes de O2 en el Reino Unido.
• Método: Mostrar un aviso de que la aplicación está en mantenimiento.
• Exfil: Sin exfiltración de datos.
• Indicadores: Marca legítima de O2, sin actividad sospechosa.
• Riesgo: BAJO - Mensaje informativo, sin amenaza inmediata.
Pages with identical visual appearance (based on perceptual hash)
Found 1 other scan for this domain