Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T17DC1CA72A1309DB341A3D5D4BAE6AB5776C2839ACB050700A2DC934D4EEBEC1ED711E4 |
|
CONTENT
ssdeep
|
96:1oc2ET3hZ4zjHsqRKm1juB/t59Dm7yMcHLZQllAKwD0u8mQ8vrS3eeK5NpLA8g8x:oM3hZAHzRKm1juBpDmlcHLZQ0ZoK5r51 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b3734c4c66735919 |
|
VISUAL
aHash
|
00ffffe7e7ffffff |
|
VISUAL
dHash
|
0808324c4c300000 |
|
VISUAL
wHash
|
000f0f07070f0f0f |
|
VISUAL
colorHash
|
070000001c0 |
|
VISUAL
cropResistant
|
0c282a4c0c100000,0000004040400080 |
• Amenaza: Phishing
• Objetivo: Usuarios de Microsoft
• Método: Recopilación de credenciales a través de inicio de sesión falso
• Exfil: ./guestaccess.aspx?email=...
• Indicadores: Discordancia de dominio, JavaScript ofuscado, envío de formulario.
• Riesgo: Alto
The site attempts to steal Microsoft login credentials.
Pages with identical visual appearance (based on perceptual hash)
Found 10 other scans for this domain