Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T191213E21984C6C736643D2C0AA93FB077AC28585CF5B170426F283ED36E7E6ACC19142 |
|
CONTENT
ssdeep
|
24:n/CH4LuDfqmHJDZfk7zHagZDN/EwNEN9rYT7ADjioJDy0JDwNwm:nfCSqZYXpN/LaHUT7mpy0NwNwm |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
cccc333399cc6666 |
|
VISUAL
aHash
|
0018181818180000 |
|
VISUAL
dHash
|
081034b232301000 |
|
VISUAL
wHash
|
3c3c3c3c1c1c1c0c |
|
VISUAL
colorHash
|
38000000e00 |
|
VISUAL
cropResistant
|
081034b232301000 |
• Amenaza: Kit de phishing para robo de credenciales
• Objetivo: Usuarios de Spotify en todo el mundo
• Método: Formulario falso que roba email y contraseña
• Exfil: Datos enviados a API personalizada (include/send_log.php)
• Indicadores: Dominio no coincidente, acción de formulario sospechosa, envío de formulario JavaScript
• Riesgo: ALTO - Robo inmediato de credenciales
Pages with identical visual appearance (based on perceptual hash)