Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T198F2A472A1206C36726F73D6F519B7159193EB1ECB868BF2D1B4B37609C9C22B91301B |
|
CONTENT
ssdeep
|
384:ueeXW7D4k08rrRuxOjaGdU6ysNEcspPhArKioLF49HAyEiyxlnEF1/198mcgX3k7:beXW7faLbVMF9LT3XLiEO |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9c0776e0e229f55a |
|
VISUAL
aHash
|
67101e3b9cfa98c6 |
|
VISUAL
dHash
|
8fe532b2b0b2332c |
|
VISUAL
wHash
|
c7111e7b1efa18c2 |
|
VISUAL
colorHash
|
31201008040 |
|
VISUAL
cropResistant
|
8fe532b2b0b2332c |
• Ameaça: Phishing de credenciais
• Alvo: Usuários do Roblox
• Método: Personificação através de uma página de login falsa
• Exfil: Potencialmente para um back-end controlado por atacantes. A ação /search é usada para um propósito desconhecido.
• Indicadores: Incompatibilidade de domínio, Formulário para nome de usuário/senha, Ofuscação de Javascript
• Risco: Alto
The site uses a fake login page to mimic the Roblox login, stealing user credentials. User enters their username/email and password, which is then sent to the attacker.
Pages with identical visual appearance (based on perceptual hash)
Found 10 other scans for this domain