Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1A45295F6A2C1AD2F932731D8F1D2F3DEF043620ADAC84694B5BD07F552DACB64021969 |
|
CONTENT
ssdeep
|
384:w1FcT+TXn1pd/cB3BGrdyCdNmfYXWKeW58GoCgM8YCCgtLC3c:w1uTwXn1ncNIcINmfS8G78YgLCc |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ea59da34ca35ca34 |
|
VISUAL
aHash
|
00001000000000ff |
|
VISUAL
dHash
|
e9e3f3f7e7e7cec9 |
|
VISUAL
wHash
|
78793931330303ff |
|
VISUAL
colorHash
|
07038000000 |
|
VISUAL
cropResistant
|
cd00c9c1094980d1,f9ebf3f3e7e7efcf |
• Amenaza: Suplantación de identidad de marca
• Objetivo: Clientes de AT&T
• Método: La página se hace pasar por AT&T con el logotipo, pero el dominio no es un dominio oficial de AT&T.
• Exfil: Desconocido. Un clic puede redirigir a un sitio de phishing o malware.
• Indicadores: Dominio no oficial, logotipo de AT&T
• Riesgo: ALTO: la suplantación de identidad de la marca puede provocar el robo de credenciales o financiero.
Pages with identical visual appearance (based on perceptual hash)
Found 10 other scans for this domain