Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1FC84C7A3136832359033D3E9207A5736F6866DDFF6520D00CFDC9FE652DAC68295A4CA |
|
CONTENT
ssdeep
|
1536:2YLOxwOJUHWJzvhdPNt+x/7Giv5baxqWI8xDLdwDQBt7dDC4myR0vEnaGY/Cp1Qf:FSvqk0kxqWVaewyi/6QWIRBPHsF3Y |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
bcc349c33e8ac93a |
|
VISUAL
aHash
|
ffe7ff8787ff8181 |
|
VISUAL
dHash
|
c88c832f2f833b33 |
|
VISUAL
wHash
|
3c42ff8787f98181 |
• Ameaça: Kit de phishing de golpe de investimento visando cidadãos russos.
• Alvo: Pessoas na Rússia interessadas em investir na Gazprom.
• Método: Site falso com um formulário para coletar dados pessoais, prometendo lucros com a negociação de gás.
• Exfil: Dados provavelmente enviados para um servidor controlado pelos atacantes.
• Indicadores: Hospedagem gratuita, personificação da marca, alegações de lucros fáceis, solicitação de informações pessoais.
• Risco: ALTO - Potencial para roubo de identidade e perda financeira.
Pages with identical visual appearance (based on perceptual hash)