Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1E062D9A0A2545C27105782A4FBF09F28715DCAD6C7062A1851F1727AF9CFDA0DF357E8 |
|
CONTENT
ssdeep
|
192:dJSiSggMeM6sUYj0FAio6fO8xibYWIUo1cOJXZu8a4dvsJXSSJgEZ91AdPedPU:rSiSgg9JZYAFA36fO8agjJpUJb1AdGdc |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
cccccccccccccc66 |
|
VISUAL
aHash
|
0000000000000000 |
|
VISUAL
dHash
|
1000000000000000 |
|
VISUAL
wHash
|
d8c0f0f0f0f0f0f0 |
• Amenaza: Suplantación de identidad de marca dirigida a usuarios del sistema de pago DANA.
• Objetivo: Usuarios de DANA, posiblemente en Indonesia.
• Método: El sitio muestra el logotipo de DANA en una página alojada en un servicio de alojamiento gratuito.
• Exfil: Probablemente intenta robar las credenciales de los usuarios, aunque no hay formularios visibles en la captura de pantalla.
• Indicadores: Uso de alojamiento gratuito (vercel.app), suplantación de identidad de marca con logotipo.
• Riesgo: ALTO - Cualquier información ingresada en esta página podría ser robada.
Pages with identical visual appearance (based on perceptual hash)