Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T11181831241109C334983D5E426A5AB5B32888779C603590DF7F8876E2AE3CD8CF6B669 |
|
CONTENT
ssdeep
|
96:4S2sUjd42eUEz1YJNPDCZ49O3X9/GmLNmLc:jUEz1kNPDk49O3X9/r |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
d2c433f758a678c4 |
|
VISUAL
aHash
|
6466666666666664 |
|
VISUAL
dHash
|
cccccccccccccccc |
|
VISUAL
wHash
|
6646467676666666 |
• Amenaza: Suplantación de identidad de marca (phishing)
• Objetivo: Usuarios de XMission
• Método: Suplanta la página web de XMission en alojamiento gratuito.
• Exfil: Probablemente intenta robar credenciales o información, pero el método de exfiltración de datos no es visible en la captura de pantalla.
• Indicadores: Alojamiento gratuito en Vercel, suplantación de logotipo, falta de coincidencia de dominio
• Riesgo: ALTO - Potencial para robo de credenciales y daño a la marca.
Pages with identical visual appearance (based on perceptual hash)
Found 6 other scans for this domain