Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1E8916030A421112A13470EEDB9F96B0E64A7C31DCB0320542AAC93E96BF7DB5EC195AD |
|
CONTENT
ssdeep
|
96:nq3eMxVoke4Nb6b6b6bt6lS4I0sbM+34d5w46SQ:GeYNeeeYlSu8voG |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
999367cc66669833 |
|
VISUAL
aHash
|
ffff1c1818180000 |
|
VISUAL
dHash
|
f8f0f0b0b2b2f2aa |
|
VISUAL
wHash
|
ffff7f1c18181800 |
|
VISUAL
colorHash
|
13600008000 |
|
VISUAL
cropResistant
|
f0c0a0e4c0e4e5e4,f8f0f0b0b2b2f2aa |
• Amenaza: Ataque de phishing para robo de credenciales
• Objetivo: Empleados de Webhelp y partes externas autorizadas
• Método: Página de inicio de sesión falsa diseñada para robar nombres de usuario y contraseñas
• Exfil: Es probable que los datos se envíen a un servidor malicioso mediante el envío de formularios.
• Indicadores: Coincidencia incorrecta del nombre de dominio, formulario detectado, envío de formulario JavaScript.
• Riesgo: CRÍTICO - Robo inmediato de credenciales
Pages with identical visual appearance (based on perceptual hash)
Found 10 other scans for this domain