Detailed analysis of captured phishing page
No screenshot available
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1AEC2207C20EC15B7903B8CCAB824395DA871934BCF26C8976AAD53D63FD2811B550E7B |
|
CONTENT
ssdeep
|
384:DybgbzkDBuDBP8pYy5E2zu7TVBq9XqLTV5tDUTghoVupJVCzN:DybgbzT8pYytIqqLTV5tD+gqAGN |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9616bb391cb97911 |
|
VISUAL
aHash
|
0e060e1600ffffff |
|
VISUAL
dHash
|
6cecece46495080e |
|
VISUAL
wHash
|
0c06041404ffffff |
|
VISUAL
colorHash
|
16600000002 |
|
VISUAL
cropResistant
|
9f9b9f9fadedcfc6,9e0c000c0f370c4c,7c6cececf4646471 |
• Ameaça: Possível abuso de marca / loja não autorizada.
• Alvo: Usuários do TikTok.
• Método: Possivelmente uma loja TikTok de terceiros não verificada.
• Exfil: Nenhuma exfiltração de dados aparente.
• Indicadores: Domínio não oficial, mas sem sinais claros de phishing.
• Risco: BAIXO - Possível deturpação da marca, mas sem ameaça direta.
The phishing kit captures TikTok login credentials via a fake login portal. Submitted credentials are likely exfiltrated to an attacker-controlled server for immediate account takeover.
If multi-factor authentication (MFA) is enabled, the kit may prompt victims to enter OTP codes, which are intercepted and relayed to the attacker in real-time.
┌──────────────────────────────────────────────────────────┐
│ 1. VICTIM RECEIVES PHISHING LURE │
│ - Fake TikTok email/notification with malicious link │
└────────────────────┬─────────────────────────────────────┘
│
▼
┌──────────────────────────────────────────────────────────┐
│ 2. VICTIM VISITS FAKE TIKTOK PAGE │
│ - Phishing site mimics legitimate TikTok login │
└────────────────────┬─────────────────────────────────────┘
│
▼
┌──────────────────────────────────────────────────────────┐
│ 3. CREDENTIAL INPUT │
│ - Victim enters Banking/login credentials │
└────────────────────┬─────────────────────────────────────┘
│
▼
┌──────────────────────────────────────────────────────────┐
│ 4. DATA CAPTURE & EXFILTRATION │
│ - Credentials sent via HTTP POST (form submission) │
└──────────────────────────────────────────────────────────┘
┌──────────────────────────────────────────────────────────┐
│ 1. VICTIM RECEIVES PHISHING LURE │
│ - Fake TikTok email/notification with malicious link │
└────────────────────┬─────────────────────────────────────┘
│
▼
┌──────────────────────────────────────────────────────────┐
│ 2. VICTIM VISITS FAKE TIKTOK PAGE │
│ - Phishing site mimics legitimate TikTok login │
└────────────────────┬─────────────────────────────────────┘
│
▼
┌──────────────────────────────────────────────────────────┐
│ 3. CREDENTIAL INPUT │
│ - Victim enters Banking/login credentials │
└────────────────────┬─────────────────────────────────────┘
│
▼
┌──────────────────────────────────────────────────────────┐
│ 4. DATA CAPTURE & EXFILTRATION │
│ - Credentials sent via HTTP POST (form submission) │
└──────────────────────────────────────────────────────────┘
Pages with identical visual appearance (based on perceptual hash)