Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1A14186365010463755234DE5A0E5F706A2D3E24ECE9B24143BFC936947EED46CC5B3A4 |
|
CONTENT
ssdeep
|
48:nxCCG94X8idMC6BeWR2pe2VxLHrchTu9l1n:nzG9Q1B6JRSHrctm5 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c4444461f1f3f376 |
|
VISUAL
aHash
|
000000ffffffffff |
|
VISUAL
dHash
|
94e0ac1016060000 |
|
VISUAL
wHash
|
000000c3c3ffffff |
• Amenaza: Suplantación de identidad del soporte de Facebook.
• Objetivo: Usuarios de cuentas de negocios de Facebook.
• Método: Solicita a los usuarios que especifiquen su problema para dirigirlos a un flujo de phishing.
• Exfil: Método de exfiltración de datos desconocido en esta etapa.
• Indicadores: Alojamiento gratuito en pages.dev y un dominio que no coincide.
• Riesgo: ALTO - El sitio se hace pasar por un servicio de soporte empresarial de Facebook para robar credenciales.
Pages with identical visual appearance (based on perceptual hash)
Found 7 other scans for this domain