Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T11181831241109C334983D5E426A5AB5B32888779C603590DF7F8876E2AE3CD8CF6B669 |
|
CONTENT
ssdeep
|
96:4S2sUjd42eUEz1YJNPDCZ49O3X9/GmLNmLc:jUEz1kNPDk49O3X9/r |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
d2c433f758a678c4 |
|
VISUAL
aHash
|
6466666666666664 |
|
VISUAL
dHash
|
cccccccccccccccc |
|
VISUAL
wHash
|
6646467676666666 |
|
VISUAL
colorHash
|
07400038000 |
|
VISUAL
cropResistant
|
cccccccccccccccc,6460646464686460 |
• Amenaza: Intento de phishing por suplantación de identidad de marca
• Objetivo: Clientes de XMission
• Método: Mostrar el logotipo de XMission en un sitio web falso alojado en una plataforma de alojamiento gratuito
• Exfil: No se evidencia ninguna exfiltración en la imagen, pero es probable que se utilice para recopilar credenciales en una página posterior
• Indicadores: Alojamiento gratuito, suplantación de identidad de marca, marcadores 'FAKE' en el fondo, falta de coincidencia de dominio
• Riesgo: ALTO - Potencial de robo de credenciales u otras actividades maliciosas
Pages with identical visual appearance (based on perceptual hash)
Found 6 other scans for this domain