Detailed analysis of captured phishing page
No screenshot available
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1C40428C366956F7B8A3204CA888C72A3B74FE1FDE5900370567C90EF13DB95AF55A086 |
|
CONTENT
ssdeep
|
3072:BLWf/0ZLLcESHotgzCmKrH1dwuHPnBdnk4:wwJSHimKz1dwuvrk4 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9a56475f164b161e |
|
VISUAL
aHash
|
00fffffffffffbff |
|
VISUAL
dHash
|
693630383030121a |
|
VISUAL
wHash
|
00cfcfcfdfdf0000 |
|
VISUAL
colorHash
|
070000003c0 |
|
VISUAL
cropResistant
|
00943c4c00209060,1a2018383032121a,6969696969444896 |
• Amenaza: Phishing para la recolección de credenciales dirigido a usuarios de GOV.UK.
• Objetivo: Usuarios que intentan acceder a un servicio de GOV.UK.
• Método: Presenta una página de inicio de sesión falsa para robar el correo electrónico y la contraseña.
• Exfil: El destino donde se envían las credenciales robadas es desconocido, pero se presume que es un servidor remoto controlado por los atacantes.
• Indicadores: El nombre de dominio no coincide con el dominio oficial de GOV.UK, contiene 'dev', 'catchrecording', 'cefasext'. Es probable que la URL sea un subdominio o un entorno de prueba mal configurado.
• Riesgo: ALTO - Robo inmediato de credenciales.
Pages with identical visual appearance (based on perceptual hash)
Found 2 other scans for this domain