Detailed analysis of captured phishing page
No screenshot available
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T185910071A484873B42C393D0AB61372E37E241C6ED574E0811F9C74E9F69F4ACD2A987 |
|
CONTENT
ssdeep
|
48:n+fxCQNqjB9abWriFT9c4umlxioifKf9DuPD88vdqALI1/Fc:nxDiIAzbifaDu6e |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c01ef13b37e40ef0 |
|
VISUAL
aHash
|
013c30300000e0e0 |
|
VISUAL
dHash
|
a370642458809080 |
|
VISUAL
wHash
|
ffff763000c0e0f0 |
|
VISUAL
colorHash
|
000000001c0 |
|
VISUAL
cropResistant
|
84a2a2221baab280,29d0e4469ad0e676,a370642458809080 |
• Amenaza: Ataque de phishing por suplantación de identidad de marca.
• Objetivo: Usuarios de Discord.
• Método: Utilización de la marca y el logotipo de Discord en un dominio de alojamiento gratuito.
• Exfil: No aplicable, ya que no hay formulario. Probablemente dirigido a redirigir a los usuarios a sitios maliciosos u otras formas de ataque.
• Indicadores: Alojamiento gratuito (botkesaksham.github.io), marca Discord.
• Riesgo: ALTO - Podría conducir al robo de credenciales o la instalación de malware si el usuario es redirigido a un sitio malicioso.
Pages with identical visual appearance (based on perceptual hash)
Found 2 other scans for this domain