Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T16E41426404009D3F04A3E2C5E7756A6FB1C3D711DA63441482F8CBACEFE7E89CD28964 |
|
CONTENT
ssdeep
|
48:G6GGg8tupyEkcPc8rcyc1wg28I4cLqBYTM9kKAaeqyC:JHRuUoTrLEm4cLqB19kK0qyC |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b366ce9999662632 |
|
VISUAL
aHash
|
efe7c7ffdfcfffff |
|
VISUAL
dHash
|
08484d2212102000 |
|
VISUAL
wHash
|
e0e0c0f8dcc4f0f0 |
|
VISUAL
colorHash
|
070010001c0 |
|
VISUAL
cropResistant
|
08484d2212102000 |
• Amenaza: Phishing para robar credenciales.
• Objetivo: Usuarios de Aspire Healthspan.
• Método: Formulario de inicio de sesión falso para robar nombres de usuario y contraseñas.
• Exfil: Punto de exfiltración de datos desconocido, probablemente una API personalizada.
• Indicadores: Desajuste de dominio (app.aspirehealthspan.ai en lugar de aspirehealthspan.com), formulario de inicio de sesión genérico.
• Riesgo: MEDIO - Posible robo de credenciales.
Pages with identical visual appearance (based on perceptual hash)
Found 6 other scans for this domain