Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1B15172B245400C2745B7C2D06BEBBB1B41D1C286C6884A12C5FC4BDE0AEED92E9B3359 |
|
CONTENT
ssdeep
|
48:wMORvLcrmXmuvVd9rmumUeqfV6SJSJS5Hh++1XbRxg8AOZdvh:gvLcKrmuNTV6SJSJS571XdG8nZdZ |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
d972d89d278d2607 |
|
VISUAL
aHash
|
fec8000000181818 |
|
VISUAL
dHash
|
181893524e32b2b2 |
|
VISUAL
wHash
|
fffffb2000383818 |
|
VISUAL
colorHash
|
314000c0000 |
|
VISUAL
cropResistant
|
1313300c0d314d4c,181893524e32b2b2 |
• Amenaza: Kit de phishing para robo de credenciales
• Objetivo: Usuarios de Pedágio Digital en Brasil
• Método: Formulario falso que roba credenciales de usuario
• Exfil: Datos probablemente enviados mediante JavaScript
• Indicadores: Dominio recién registrado, nombre de dominio no coincidente, diseño sospechoso
• Riesgo: ALTO - Robo inmediato de credenciales
Pages with identical visual appearance (based on perceptual hash)