Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1BA61433590459C7B6252D39873D6FF0461CAC2A6CB0E6C00A2F4D3CCEBE7D20DEA65A5 |
|
CONTENT
ssdeep
|
48:nICYcV+cgNstRemx3YfkljfvHg68SBF0YTgl76214zeVb8JoaTokg:nClckkJfvHg68S0YTgQU4SNqomokg |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
de9c732427382537 |
|
VISUAL
aHash
|
98bcbc3c3c7cf8a0 |
|
VISUAL
dHash
|
3038316868a02949 |
|
VISUAL
wHash
|
18bcbc3c3c7cf8a0 |
• Amenaza: Phishing de recolección de credenciales dirigido a usuarios de Adobe PDF.
• Objetivo: Usuarios que necesitan ver/descargar archivos PDF en línea.
• Método: Formulario de inicio de sesión falso diseñado para robar nombres de usuario y contraseñas.
• Exfil: Probablemente a un servidor remoto controlado por el atacante (no visible en la captura de pantalla).
• Indicadores: El dominio 'site.applerts.net' no coincide con 'adobe.com', aparece una página de inicio de sesión, solicitando nombre de usuario y contraseña.
• Riesgo: ALTO - Riesgo inmediato de robo de credenciales si se ingresa información de inicio de sesión.
Pages with identical visual appearance (based on perceptual hash)
Found 1 other scan for this domain