Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1C9A110A61241DE2E5177C3E2B332377A23A68289DA46130485FED3681BD6D5DED3B8C4 |
|
CONTENT
ssdeep
|
96:npY81ReAt7kJLoWKjRzkHo2f9me281JfbQorn5:pYwReykloWKj5kHo2f9me28bfbQor5 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c39f24643ec99ec4 |
|
VISUAL
aHash
|
007c7e1800007006 |
|
VISUAL
dHash
|
06c4d03800c8c2cc |
|
VISUAL
wHash
|
06007e3cff067a6e |
• Amenaza: Kit de phishing para recolección de credenciales
• Objetivo: Usuarios de Netflix
• Método: Página de destino falsa que solicita a los usuarios que ingresen su correo electrónico para 'comenzar'.
• Exfil: Es probable que la dirección de correo electrónico se recopile y almacene por el atacante. Se desconoce el método de exfiltración específico, pero es probable que se envíe a una base de datos o dirección de correo electrónico controlada por el atacante.
• Indicadores: Hosting gratuito, diseño similar a Netflix, solicita dirección de correo electrónico
• Riesgo: ALTO: se están recopilando direcciones de correo electrónico para posibles ataques de phishing y relleno de credenciales.
Pages with identical visual appearance (based on perceptual hash)
Found 5 other scans for this domain