Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1D531CD31C0C58CEF0697C7D8CB327A1AF386825CCA136A0185EA539E6B8AD66CD17884 |
|
CONTENT
ssdeep
|
24:tCcH4/uzxthDiG0lC9HXHJbqf1HXHJaVc62DQAfH1vb/2/92Ax6dT:lH6uzx2G0lIbUaVc66QANTU/4dT |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
cc6666cce68c9933 |
|
VISUAL
aHash
|
1000181818181800 |
|
VISUAL
dHash
|
a020b2b2b2b2b2c4 |
|
VISUAL
wHash
|
3c101c1c3c3c187e |
|
VISUAL
colorHash
|
38200038200 |
|
VISUAL
cropResistant
|
9e33120f0b372b23,a020b2b2b2b2b2c4 |
• Amenaza: Suplantación de identidad de marca y potencial distribución de malware.
• Objetivo: Usuarios interesados en el Atlético de Madrid, especialmente en Asia.
• Método: Enlaces de descarga falsos para aplicaciones, que potencialmente contienen malware o conducen a sitios de phishing.
• Exfil: Desconocido, posible redirección a sitio de phishing o instalación de malware.
• Indicadores: Discordancia de dominio, enlaces de descarga no oficiales, asociación con juegos de azar.
• Riesgo: MEDIO - Posibilidad de instalación de malware y robo de datos.
Pages with identical visual appearance (based on perceptual hash)