Detailed analysis of captured phishing page
No screenshot available
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T19151D93020549D276ADB95E667B8230AA1C0E2C2CB3357052BEC8BDD5ECFD4BCC67685 |
|
CONTENT
ssdeep
|
48:nZYlPwgTQ/vxhb2K+h8RVhEdg9syguNPeHx:naQDiK+WigDlNPYx |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
999d666731992666 |
|
VISUAL
aHash
|
003c3c3c18000000 |
|
VISUAL
dHash
|
9471717170042000 |
|
VISUAL
wHash
|
7e7f3c3cbce0e000 |
|
VISUAL
colorHash
|
38000000e00 |
|
VISUAL
cropResistant
|
e48ccce0c880d0c0,9471717170042000 |
• Amenaza: Phishing de recolección de credenciales dirigido a usuarios de Microsoft Excel.
• Objetivo: Usuarios que pueden usar Microsoft Excel.
• Método: Formulario de inicio de sesión falso disfrazado de inicio de sesión de Microsoft Excel.
• Exfil: Desconocido (probablemente a un servidor malicioso).
• Indicadores: Suplantación de identidad de marca, falta de coincidencia de dominio, solicitud de inicio de sesión dentro de una página de hoja de cálculo de Google.
• Riesgo: ALTO: robo inmediato de credenciales.
Pages with identical visual appearance (based on perceptual hash)
Found 10 other scans for this domain