Detailed analysis of captured phishing page
No screenshot available
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T11AD130B22245DD2F1563D3E2B332776A32A69289CA47030495FEC35C1BD6D59DC3B9C8 |
|
CONTENT
ssdeep
|
192:LYJMRerN2zgyEEHkloWKj5kHo2f9me28bfbQor5:LOMReJ2z7ENYwD32Jo1 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
da25d22dd22dd866 |
|
VISUAL
aHash
|
00003c000018b8fc |
|
VISUAL
dHash
|
86ccd03810b23168 |
|
VISUAL
wHash
|
00007e1800ffffff |
|
VISUAL
colorHash
|
30201018040 |
|
VISUAL
cropResistant
|
6c696229a3a7a9a9,a3e6ea16132b2da5,ffffbbbc9e8fb792,1aaedadb2464ecec,86ccd03810b23168 |
• Amenaza: Phishing de robo de credenciales
• Objetivo: Usuarios de Netflix
• Método: Página de inicio de sesión falsa que roba direcciones de correo electrónico
• Exfil: Probablemente datos enviados a un servidor controlado por el atacante
• Indicadores: Alojamiento gratuito, suplantación de marca, discordancia de dominio
• Riesgo: ALTO - Robo inmediato de credenciales
Pages with identical visual appearance (based on perceptual hash)
Found 4 other scans for this domain