Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1633102F1916878AFB1A2D660B3E5FB8922819342D3100844F3D8A5BF55DED6489B36EC |
|
CONTENT
ssdeep
|
24:QTIspwLq3DOqyqu+FfTrGDhtfqaxOJWZFulcErGqY2N9uElmxOJWZFulcIwwjOBF:opmqyqLOtJqaY2F2HxMYuPB6m |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
bc3cc3c1c03e3763 |
|
VISUAL
aHash
|
179f8707efffffff |
|
VISUAL
dHash
|
26363e3696000000 |
|
VISUAL
wHash
|
0303030300fcfcfc |
• Amenaza: Phishing para robo de credenciales dirigido a usuarios de Made-in-China.com.
• Objetivo: Usuarios de la plataforma Made-in-China.com.
• Método: Presenta un formulario de inicio de sesión falso para robar el correo electrónico y la contraseña.
• Exfil: Se desconoce el destino de la exfiltración de datos (probablemente un servidor controlado por el atacante).
• Indicadores: Desajuste de dominio (docbolotov.ru vs. made-in-china.com).
• Riesgo: ALTO - Riesgo inmediato de robo de credenciales.
Pages with identical visual appearance (based on perceptual hash)