Detailed analysis of captured phishing page
No screenshot available
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1308127227188641B0BA6735D6D21B37DE78345A78F6A1F4261A08E4FFDE2F52CC441AF |
|
CONTENT
ssdeep
|
48:npNmTNMQc6CDdAJsDu2C02we9m6NWxLatxvw+qh0dkH/rmnArRlrzK4Asau/QkVk:nI09Cc0iGBPp |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ec6c929293c56d6c |
|
VISUAL
aHash
|
0c00001000ffffff |
|
VISUAL
dHash
|
48161656090e0000 |
|
VISUAL
wHash
|
000c0000cfffffff |
|
VISUAL
colorHash
|
070000021c0 |
|
VISUAL
cropResistant
|
48161656090e0000 |
• Amenaza: Phishing de robo de credenciales
• Objetivo: Usuarios de Facebook
• Método: Página falsa de inicio de sesión de Facebook para robar credenciales
• Exfil: Desconocido
• Indicadores: Hosting gratuito en github.io, logotipo y formulario de inicio de sesión de Facebook, falta de coincidencia de dominio
• Riesgo: ALTO - Potencial de robo inmediato de credenciales
Pages with identical visual appearance (based on perceptual hash)
Found 1 other scan for this domain