Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1DD91BB705482BE3301D7C3E2EF39A79FB2D486A5EA83570517F5C34C8ACAE5AED21950 |
|
CONTENT
ssdeep
|
96:naTJJoljDNnv/NUmyRmeNbbA3N0KF/Ddhrk11tB2K1:aFJo75b/Ddhrk7tAK1 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
8e19394edcc94e4e |
|
VISUAL
aHash
|
000301ffb430ffff |
|
VISUAL
dHash
|
72dbdd9464656565 |
|
VISUAL
wHash
|
000301ff30b0ffff |
|
VISUAL
colorHash
|
07207000000 |
|
VISUAL
cropResistant
|
8282e2eaeae28282,dbdf9be46565a565,62db1adbdbef9dde,d9e6766663697926,4c9736666d595932,adccd9b3b7b7beb6,616c6c5e1e7e7e7c,1d06028602029a9a |
• Ameaça: Phishing
• Alvo: Usuários da Amazon
• Método: Falsificação de identidade por meio de um site semelhante em hospedagem gratuita
• Exfil: Não está claro sem análise adicional, mas provavelmente roubo de dados (credenciais, informações de pagamento)
• Indicadores: Logotipo da Amazon, hospedagem gratuita, sem formulários visíveis nesta captura de tela
• Risco: Alto
The attackers will likely attempt to steal the user's Amazon login credentials by presenting a fake login form. Once the user enters their information, the attackers will have access to the victim's Amazon account.
Pages with identical visual appearance (based on perceptual hash)