Detailed analysis of captured phishing page
No screenshot available
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1AFF409A8B65230259223F4A5523F120EB23F949AF4095DBCB6C8D9D26EF185D4277F3C |
|
CONTENT
ssdeep
|
6144:vJB7jUYmPknJTjMolbrF9yrK5GZzb474yA3PCm4uFX3q2COzAb0ooTT4NjzW64gP:RpjZ7M+96ZzbkRon4uFmXW8jiqpYa7P |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
dc536766cc998c64 |
|
VISUAL
aHash
|
e0e0f8f8f8f8f0f0 |
|
VISUAL
dHash
|
0008101030200400 |
|
VISUAL
wHash
|
e0e0f8f8f0f8e0f0 |
|
VISUAL
colorHash
|
07000000180 |
|
VISUAL
cropResistant
|
0008101030200400 |
• Amenaza: Kit de phishing para robo de credenciales
• Objetivo: Usuarios de cuentas de Google
• Método: Formulario falso de inicio de sesión de Google que roba correo electrónico y contraseña
• Exfil: Probablemente una API personalizada o dirección de correo electrónico (no visible en la captura de pantalla)
• Indicadores: Discordancia de dominio (africangulf.ly vs google.com), página de inicio de sesión genérica
• Riesgo: ALTO - Robo inmediato de credenciales
Pages with identical visual appearance (based on perceptual hash)
Found 4 other scans for this domain