Detailed analysis of captured phishing page
No screenshot available
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1FB22B76190AA5D3F021782E8ABEA7F1367A7C746C6D20129C2FD97CD0FE9D50DA13528 |
|
CONTENT
ssdeep
|
192:nntKc1WzPnSMnRumGqnR4Y06GY4tc4t7es73o2hH:ntne//nRumGqnR4Y06GnV1ZzoeH |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
e3339c62920e9dd9 |
|
VISUAL
aHash
|
e7e1e0e1e1e1e1ff |
|
VISUAL
dHash
|
0f4f534d4d4d4787 |
|
VISUAL
wHash
|
e5e1a0a0e1e0e1ff |
|
VISUAL
colorHash
|
06200030000 |
|
VISUAL
cropResistant
|
0f4f534d4d4d4787,8080c0d0d0808080,808080c0c0808080,1b19471b19191a5a |
• Amenaza: Intento de phishing para robar credenciales dirigido a usuarios de SwissPass.
• Objetivo: Individuos que usan SwissPass, probablemente en Suiza o aquellos que acceden a los servicios de SwissPass.
• Método: Presenta una página de inicio de sesión falsa para robar direcciones de correo electrónico y contraseñas.
• Exfil: Desconocido, probablemente exfiltrando las credenciales a un servidor controlado por el atacante.
• Indicadores: Nombre de dominio no coincidente ('cinzia.sviluppo.host' vs. SwissPass), formulario de inicio de sesión que solicita credenciales.
• Riesgo: ALTO - Riesgo inmediato de robo de credenciales.
Pages with identical visual appearance (based on perceptual hash)
Found 1 other scan for this domain