Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T12BA12F7604895BAA46C397B27BB5D71EB385C0D0DB13272C24E9C31FAFD5E45CC0A662 |
|
CONTENT
ssdeep
|
96:nkcGanTKcus9HZqRS5v9KRS5oRS5dRS5/RS5iRS5JfKKoGcGME:kqTKw9HIRPR5RmRqRdRyfDoGcE |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
cc6532cd7131cd33 |
|
VISUAL
aHash
|
423060d83c3c0705 |
|
VISUAL
dHash
|
8664aeb272602c0d |
|
VISUAL
wHash
|
c63070fe3e3c8707 |
• Ameaça: Phishing para roubo de credenciais
• Alvo: Usuários da Netflix
• Método: Página inicial falsa da Netflix roubando endereço de e-mail
• Exfil: Desconhecido - provavelmente para um servidor remoto
• Indicadores: Hospedagem gratuita, personificação da marca, incompatibilidade de domínio
• Risco: ALTO - Potencial roubo de credenciais e comprometimento da conta
Pages with identical visual appearance (based on perceptual hash)
Found 2 other scans for this domain