Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T15D5220B29485D93B5363C6E9B3B1A74BFB81C189C886014AE5F5D35C1FE3DB2EC0A215 |
|
CONTENT
ssdeep
|
96:j58HUZnoGyPFmGjZz/0/HrJSEmwh2FwGgjP2jHu+pafjztBkXejaE6SindVDJ9D7:j5kUCFMOuNSEGwt+UgjfDJep9ZTsrUJU |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
de7e61a1a19e9e80 |
|
VISUAL
aHash
|
80809c9cffffffff |
|
VISUAL
dHash
|
2822343003202024 |
|
VISUAL
wHash
|
80809c80cfcfcfc7 |
|
VISUAL
colorHash
|
07007000000 |
|
VISUAL
cropResistant
|
2822343003202024,0090f006e0e0e0e8 |
• Amenaza: Suplantación de identidad de marca a través de phishing utilizando un servicio de alojamiento gratuito.
• Objetivo: Usuarios de PayPal.
• Método: La página de phishing utiliza el logotipo y la marca de PayPal, pero está alojada en un dominio blogspot, lo que probablemente conduzca a un formulario para el robo de credenciales.
• Exfil: La acción del formulario apunta al dominio blogspot, lo que sugiere el robo de datos a través de un script personalizado o un método similar.
• Indicadores: Alojamiento gratuito, dominio diferente al oficial, suplantación de identidad de marca, ofuscación detectada.
• Riesgo: ALTO - Robo de credenciales y potencial compromiso de la cuenta.
Pages with identical visual appearance (based on perceptual hash)
Found 2 other scans for this domain