Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T10DB1B6353140993F05378F8476C0FD4B664BA30ECA22D8B5E2DA00EF6BE1DA0CC7A565 |
|
CONTENT
ssdeep
|
96:A9+q1KHBbHm46GGG2JZ831ZmGaa1Y4LwC+f4IcSK:1LNpN1YNf36 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ea8db30c6ae58ca5 |
|
VISUAL
aHash
|
ffffffa01010ede4 |
|
VISUAL
dHash
|
a459474561714949 |
|
VISUAL
wHash
|
fffffba00010e0a4 |
|
VISUAL
colorHash
|
07200008007 |
|
VISUAL
cropResistant
|
a459474561714949,4a13b3b3333121e4,64aa9b9a67b2aa66,713367ce1c397371,e3770f332b2521a9,f63e5e4e514d4543 |
• Ameaça: Kit de phishing para roubo de credenciais
• Alvo: Usuários do Prorrogou no Brasil
• Método: Oferta falsa de desconto para coletar informações pessoais
• Exfil: Dados enviados para servidor desconhecido
• Indicadores: Domínio recém-registrado, JavaScript ofuscado, marca não coincidente
• Risco: ALTO - Roubo imediato de credenciais
Pages with identical visual appearance (based on perceptual hash)