Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1B2E2F871ECDC042312F742D8F1E2E7D6F0D5A0C4E606E181D9A543AD05C9EACE7A7B9A |
|
CONTENT
ssdeep
|
768:1iurw8grws+qiRsEnX4IrvwHzwAoQpbDlopbZiYmP3Ne4AMtIMwNPSeqLV6hQqRa:1Mi9rsoQKbZo3NW8 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9b656c466f127932 |
|
VISUAL
aHash
|
00ffffffffffffff |
|
VISUAL
dHash
|
2a1218796969591b |
|
VISUAL
wHash
|
003a0c3c3c3c3cff |
• Amenaza: Suplantación de identidad de marca mediante proxy
• Objetivo: Usuarios de Mercado Libre
• Método: Servir contenido de Mercado Libre a través de un proxy de terceros
• Exfil: Sin exfiltración directa de datos, pero potencial de monitoreo de tráfico
• Indicadores: Servicio proxy, falta de coincidencia de dominio
• Riesgo: BAJO - riesgo potencial de privacidad, no robo directo de credenciales
Found 8 other scans for this domain