Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T122E2B4354065187B8343B199EE71AB0F36DA47BE9B066F1506FC0B692FD3C94CA36618 |
|
CONTENT
ssdeep
|
768:xpamewfp156DLUtQaG2JfcRh+sjk58F1z5jQdhfqcdbhz7:xpamewfp156DItQaG2JkRh+6FF1z5jQz |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c398e3e4e3b0b1b8 |
|
VISUAL
aHash
|
ff3c3c3c20202020 |
|
VISUAL
dHash
|
4971715168626848 |
|
VISUAL
wHash
|
ff3c3d3d3c303030 |
|
VISUAL
colorHash
|
00007000000 |
|
VISUAL
cropResistant
|
0c1c4d4d4d4d0400,4971715168686848 |
• Amenaza: Kit de phishing para robar credenciales de Steam.
• Objetivo: Usuarios de Steam.
• Método: Formulario de inicio de sesión falso que roba las credenciales de la cuenta de Steam.
• Exfil: Los datos se envían a un servidor desconocido a través de un envío de formulario JavaScript.
• Indicadores: Discordancia de dominio, JavaScript ofuscado, múltiples formularios, dominio no estándar, las acciones del formulario conducen a 'login.php'.
• Riesgo: CRÍTICO - Robo inmediato de credenciales.
Pages with identical visual appearance (based on perceptual hash)
Found 1 other scan for this domain