Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T10D52A6B0B040382FC29BC6FDF275F5411BA69204D206CB76ED9DC69D19E6928ED63710 |
|
CONTENT
ssdeep
|
192:sjJ6YxHW9Zc7nQF4ER5nzimowUAO5PUISokAieQAlz8G+J:vYl7nY4Ev1UNUIzkjeQaJ+J |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
835974734c667339 |
|
VISUAL
aHash
|
001c0c3f3f2f3737 |
|
VISUAL
dHash
|
88f0d8ebdbd8e6e6 |
|
VISUAL
wHash
|
00180c3f3f2f3f37 |
• Amenaza: Phishing de la página de inicio de sesión de Microsoft
• Objetivo: Usuarios de Microsoft
• Método: Mostrar una página de inicio de sesión de Microsoft falsa para potencialmente robar credenciales si hubiera un formulario presente (no hay ninguno visible)
• Exfil: Desconocido, ya que no hay elementos de formulario para extraer
• Indicators: Dominio no oficial 'login.microsoftonline.us.office.rp1.abangaritest.govshn.net'
• Riesgo: ALTO - Robo de credenciales si hubiera un formulario presente
Pages with identical visual appearance (based on perceptual hash)
Found 10 other scans for this domain