Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T11FF1FFF1D054ED3B071286C4EBB56B4B7661C785CB430A4553F482ABAFCADB0CE225AD |
|
CONTENT
ssdeep
|
192:QpjLo4c7QzD0k8iIIWyWdWKXqSdyvkYMfOawQQ:QpjLo4LX1XWzdBdKFMfOay |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
e4669b9b4f989864 |
|
VISUAL
aHash
|
ffe3e3e3e3ffff00 |
|
VISUAL
dHash
|
0e062626070a0000 |
|
VISUAL
wHash
|
e7c3c383e3ff3000 |
|
VISUAL
colorHash
|
07000000030 |
|
VISUAL
cropResistant
|
0e062626070a0000 |
• Amenaza: Phishing
• Objetivo: Usuarios de Xfinity
• Método: Suplantación de identidad a través de una página de inicio de sesión falsa en alojamiento gratuito
• Exfil: https://xxxxffinniityyy.weebly.com/ajax/apps/formSubmitAjax.php
• Indicadores: Alojamiento Weebly, logotipo de Xfinity, formulario de inicio de sesión, ofuscación.
• Riesgo: Alto
The site uses a fake login page to steal Xfinity user credentials.
Pages with identical visual appearance (based on perceptual hash)