Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1A331F277C080E8065291C5445FF0F1AAA3A1C054EB1B2E00FDD6276E7ACBBD2FA4238D |
|
CONTENT
ssdeep
|
24:kmsoDYR6tYP67zYrDteXRTVQEcXTVzGmTVz4xWemjza:CwYiYP63YrFVG0bI |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
89d9666666999939 |
|
VISUAL
aHash
|
001c3c1c00010307 |
|
VISUAL
dHash
|
f3b3b3b3dffbffff |
|
VISUAL
wHash
|
003c3c3f070f1f3f |
|
VISUAL
colorHash
|
00010000c00 |
|
VISUAL
cropResistant
|
f3b3b3b3dffbffff,b956cacee68edc23,f3b9b9b9f9ffffff |
• Amenaza: Suplantación de identidad de marca
• Objetivo: Usuarios de 尊龙凯时
• Método: Redirección a enlaces a través de una página sospechosa.
• Exfil: Desconocido, probablemente redirigiendo a otros sitios.
• Indicadores: Suplantación de identidad de marca, falta de coincidencia de dominio, dominio reciente, ofuscación.
• Riesgo: ALTO - Posible robo de credenciales o descarga de malware
Pages with identical visual appearance (based on perceptual hash)