Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1CD4134B572542EF74E93A2D57F82A7C3B1D2808DF1120A1C22F8D35A1BDEDA4D515445 |
|
CONTENT
ssdeep
|
48:uJYgcCGOnZvW3u3bXY0YMTgTqRguZNSTd3OmIW:GYEGOnZvW3u3bxY1WRguipHb |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b7831d8137833f83 |
|
VISUAL
aHash
|
ffffffffffffff00 |
|
VISUAL
dHash
|
c8000c0c0c080028 |
|
VISUAL
wHash
|
00ff0303071f8800 |
|
VISUAL
colorHash
|
07000000038 |
|
VISUAL
cropResistant
|
c000080c0c0c0008,00c8203e1e210880 |
• Amenaza: Phishing
• Objetivo: Usuarios de l'Assurance Maladie (Ameli)
• Método: Impersonación a través de una página de inicio de sesión falsa con un paso de verificación de seguridad.
• Exfil: Desconocido, probablemente credenciales ingresadas en el formulario.
• Indicadores: Dominio no relacionado, formulario en un sitio sospechoso.
• Riesgo: Alto
The site uses a form disguised as a security verification for the l'Assurance Maladie (Ameli) login to collect the user's credentials.
Pages with identical visual appearance (based on perceptual hash)
Found 3 other scans for this domain