Detailed analysis of captured phishing page
No screenshot available
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T16DD18435A4155C2A0713EBC5F3A2737AD183C249C7960D04E5FC47AE0BEAEA5C89A327 |
|
CONTENT
ssdeep
|
96:Ws0lGTGiSGvRGmGmIKWGlHtCrFzbX2BRGxR6Eko4XPFssWZC0myJ:WsysnS6RfRWKHSofMR6EkHa |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
bc34636167366963 |
|
VISUAL
aHash
|
00ffffff0000ffff |
|
VISUAL
dHash
|
1e003020223a0400 |
|
VISUAL
wHash
|
00ffdfdf0000c0ff |
|
VISUAL
colorHash
|
070000003c0 |
|
VISUAL
cropResistant
|
3a203228323a0c00,403048484a489616 |
• Amenaza: Ataque de phishing para el robo de credenciales
• Objetivo: Usuarios de los servicios GOV.UK, particularmente aquellos relacionados con la insolvencia.
• Método: El formulario de inicio de sesión falso roba el nombre de usuario y la contraseña.
• Exfil: Desconocido, probablemente a un servidor controlado por el atacante.
• Indicadores: Nombre de dominio que suplanta un aspecto del Servicio de Insolvencia, campos de nombre de usuario/contraseña, página de inicio de sesión genérica.
• Riesgo: ALTO - Robo inmediato de credenciales.
Pages with identical visual appearance (based on perceptual hash)
Found 4 other scans for this domain