Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1975142279008717641C292E0BB31B75FE78AC24487931AD994F8C20A77DAF9ECD7B1D4 |
|
CONTENT
ssdeep
|
48:nj/kc1dcuDsJTbqH8w/Oq/9DEc0alOzktRObWD4WhRH0OO2RukBBg2J7j:njse2TbqcKF+alOAtRgW0cRBFx |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
e165676765656521 |
|
VISUAL
aHash
|
c3ffc3c3cfcfffc3 |
|
VISUAL
dHash
|
0600169e981a000e |
|
VISUAL
wHash
|
030f0303c7c7ffc3 |
|
VISUAL
colorHash
|
070800001c0 |
|
VISUAL
cropResistant
|
0600169e981a000e,4b14ca9a61690806 |
• Amenaza: Ataque de phishing que suplanta a CybeReady
• Objetivo: Usuarios que reciben simulaciones de phishing de CybeReady
• Método: Mostrar una página de destino falsa utilizando la marca CybeReady en un dominio sospechoso
• Exfil: No se observa directamente, pero es probable que esté destinado a la recopilación de credenciales o datos en una interacción posterior
• Indicadores: El dominio zyexx.com no coincide con el dominio oficial cybeready.com, ofuscación detectada (atob, fromCharCode)
• Riesgo: ALTO - Posibilidad de robo de datos y cuentas comprometidas si los usuarios interactúan con la página falsa
Pages with identical visual appearance (based on perceptual hash)
Found 6 other scans for this domain