Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T11952977180584C3B416386C4B6F5671A3056C31EDA831B056BF8C7AD2EF7DA1ED1E26B |
|
CONTENT
ssdeep
|
192:h80nXC6bAMw5zRCRE6TY4sJe4ZuzUWgvUkJ8TZu8k2jjNqsGqq/+j:G0ny2jcdrq8ZuzevU9ZuYqjr2 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b3d84ce662f258d8 |
|
VISUAL
aHash
|
7ee7ffe7e7e7e700 |
|
VISUAL
dHash
|
840c160d0c4d0c04 |
|
VISUAL
wHash
|
00e7c3c3e7e7e700 |
|
VISUAL
colorHash
|
070000001c0 |
|
VISUAL
cropResistant
|
840c160d0c4d0c04 |
• Amenaza: Kit de phishing para robar credenciales dirigido a usuarios de Network Solutions.
• Objetivo: Usuarios de correo electrónico de Network Solutions.
• Método: El ataque utiliza un formulario de inicio de sesión de webmail falso para robar credenciales de correo electrónico.
• Exfil: Es probable que los datos se filtren a un bot de Telegram (token 7621126660:AAFWo5oVsmOje-C87JFFzz_ziRsJCVTaLeY).
• Indicadores: El dominio demo.printincbelize.com no coincide con Network Solutions y es un dominio antiguo utilizado para phishing, la página tiene JavaScript ofuscado y se sospecha de exfiltración a Telegram.
• Riesgo: ALTO - Es posible el robo inmediato de credenciales.
Pages with identical visual appearance (based on perceptual hash)
Found 1 other scan for this domain