Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1A991DF762049A52B029363D97B316B1A77C3C256CF8B0F1421E6C75FAFE2D09CC56297 |
|
CONTENT
ssdeep
|
48:nYc7xTr5SIMcuYNlIntNzcrCj56TN8VGKmpgSkD0ftNhyuKWPoXi4Y0ozwM0AGoG:n9LSIYYST4k0T6Vhmih0fTNmyJhfw |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
d875778c97608c33 |
|
VISUAL
aHash
|
1880c03c3f39418e |
|
VISUAL
dHash
|
305292b0f1b1953c |
|
VISUAL
wHash
|
98c8c8fc1f3d418f |
• Amenaza: Kit de phishing para robo de credenciales
• Objetivo: Usuarios de Netflix
• Método: Formulario falso que roba dirección de correo electrónico
• Exfil: Desconocido, probablemente a un servidor malicioso
• Indicadores: Hosting gratuito, suplantación de identidad de marca, falta de coincidencia de dominio
• Riesgo: ALTO - Robo inmediato de credenciales
Pages with identical visual appearance (based on perceptual hash)
Found 2 other scans for this domain