Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1ADC1A63531409D3B05278F5076C0FD4B5A0FA31EC662D8B5E2D600EF6BE5DA0CDB69AA |
|
CONTENT
ssdeep
|
96:A9+q1KHBbHW46GGG2JRb831ZmGaa1Y4LwC+fsIcSK:1bNLN1YNfD6 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ea8db30c6ae58ca5 |
|
VISUAL
aHash
|
ffffffa01010ede4 |
|
VISUAL
dHash
|
a459474561714949 |
|
VISUAL
wHash
|
fffffba00010e0a4 |
|
VISUAL
colorHash
|
07200008007 |
|
VISUAL
cropResistant
|
a459474561714949,4a13b3b3333121e4,64aa9b9a67b2aa66,713367ce1c397371,e3770f332b2521a9,f63e5e4e514d4543 |
• Ameaça: Campanha de phishing direcionada a cidadãos brasileiros que desejam limpar sua pontuação de crédito.
• Alvo: Usuários da Serasa no Brasil.
• Método: Este é um ataque de engenharia social que tenta enganar os usuários para que forneçam informações confidenciais sob o pretexto de limpar seu crédito.
• Exfil: Os dados do formulário serão enviados para a URL definida na ação do formulário, que aponta para um servidor comprometido ou malicioso: https://seunomelimpo.nacional-oficiall.org/?utm_source=organic&utm_campaign=&utm_medium=&utm_content=&utm_term=
• Indicadores: Domínio novo, o domínio não corresponde ao domínio oficial da Serasa, a ação do formulário aponta para um URL suspeito, JavaScript ofuscado.
• Risco: ALTO - Pode levar a roubo de identidade ou perdas financeiras.
Pages with identical visual appearance (based on perceptual hash)