Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T10C515419301D4F37A25B1EF41A9A7F153BCDB5F3C4404E3C40F49AAC5AA1F198AA3944 |
|
CONTENT
ssdeep
|
48:DC4wYPIGyKqPKcNTKe92aOEhNWDDWDVWDjxGWDgWD6RgWDCTWDaWDM6WDkcbqqcf:rXqiGTKe5WDDWDVWD0WDgWDxWDCTWDau |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
cccc333399cc6633 |
|
VISUAL
aHash
|
0000001818000000 |
|
VISUAL
dHash
|
00100cb2b2040800 |
|
VISUAL
wHash
|
000000181b030303 |
|
VISUAL
colorHash
|
070000001c0 |
|
VISUAL
cropResistant
|
82a2b0a2aa33338a,00100cb2b2040800 |
• Amenaza: Kit de phishing para robo de credenciales
• Objetivo: Usuarios de Pritunl
• Método: Formulario falso que roba nombre de usuario y contraseña
• Exfil: Datos probablemente enviados a un servidor controlado por el atacante (basado en el envío de formularios JS)
• Indicadores: Dominio DuckDNS, 3 formularios detectados, envío de formularios Javascript
• Riesgo: ALTO - Robo inmediato de credenciales
Pages with identical visual appearance (based on perceptual hash)
Found 1 other scan for this domain