Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1BD12A47E6104693B4187E2E6B7729B2A3BC28199C7831B0475F9D3989FD6C48CF36642 |
|
CONTENT
ssdeep
|
192:swSuVmPdp8l3Kyjc9mNWKjhJj0j37zjJjUj2Aj6SiJSp9l83H8/B:lYPglXjHWEhFOzFUjp6rJyJ |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
cc3333cc8c33ccce |
|
VISUAL
aHash
|
810018183c380000 |
|
VISUAL
dHash
|
030030b270300030 |
|
VISUAL
wHash
|
c38181bdbdbd8181 |
• Ameaça: Kit de phishing para roubo de credenciais
• Alvo: Usuários da Netflix
• Método: Página de destino falsa que rouba o endereço de e-mail
• Exfil: Dados enviados para destino desconhecido
• Indicadores: Hospedagem gratuita, incompatibilidade de domínio, marca Netflix
• Risco: ALTO - Roubo imediato de e-mail
Pages with identical visual appearance (based on perceptual hash)