Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1A7D1ADA641D5D827209343DFB1EBAF17B1F28948CA45AA12B6FC47A85BEBC54BC11B01 |
|
CONTENT
ssdeep
|
96:wb2UN1DtG+OD1C7DRDWKjNXsO3FLZKhyLD9u9olfgISdj48/v8wDY:wb2U7JgJC7D1WAg29eh7Y |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9a1b29bd96878786 |
|
VISUAL
aHash
|
01003c3cffffffff |
|
VISUAL
dHash
|
9f13cd69603f93c8 |
|
VISUAL
wHash
|
00003c04ffc3ff7f |
• Amenaza: Ataque de phishing que intenta robar dinero.
• Objetivo: Clientes de DHL que esperan la entrega de un paquete.
• Método: Presenta una página de seguimiento de DHL falsa e insta al usuario a pagar una pequeña tarifa de entrega.
• Exfil: Los datos de pago se exfiltran a un destino desconocido.
• Indicadores: El nombre de dominio es sospechoso y no coincide con el sitio web oficial de DHL. Se crea urgencia al instar al usuario a pagar lo antes posible.
• Riesgo: ALTO - El sitio intenta robar dinero y podría conducir a un mayor compromiso de credenciales.
Pages with identical visual appearance (based on perceptual hash)
Found 10 other scans for this domain