Detailed analysis of captured phishing page
No screenshot available
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1ACB133B21241DD2E626783E2F732776A23A78289DA46131484FDC3681FD6D5DED3B8C4 |
|
CONTENT
ssdeep
|
96:njYx1ReA77kJLoWKjRzkHo2f9me28kJ2mlornPDRt:jYTRekkloWKj5kHo2f9me2842mlor7Rt |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c3cf31719dc91ec0 |
|
VISUAL
aHash
|
6a74fc787e006004 |
|
VISUAL
dHash
|
d4c5f1e3e88cc29c |
|
VISUAL
wHash
|
7ef1fe78fe006004 |
|
VISUAL
colorHash
|
30401008000 |
|
VISUAL
cropResistant
|
d4c5f1e3e88cc29c |
• Amenaza: Kit de phishing para robo de credenciales.
• Objetivo: Usuarios de Netflix.
• Método: Página de inicio de sesión falsa que roba correo electrónico y contraseña.
• Exfil: Probablemente enviando datos a un servidor controlado por el atacante.
• Indicadores: Alojamiento gratuito, falta de coincidencia de dominio, suplantación de identidad de marca.
• Riesgo: ALTO - Potencial de robo inmediato de credenciales.
Found 4 other scans for this domain