Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T14991733460601122534B0EED75FA7B0F21ABC30DCA43145436EDD3E95BE3DB9EC195A9 |
|
CONTENT
ssdeep
|
96:nq3eM8Voke4Nb6b6b6bt6lS4I0sbM+34dSw+1SQ:GehNeeeYlSu8vvt |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
999367cc66669833 |
|
VISUAL
aHash
|
ffff1c1818180000 |
|
VISUAL
dHash
|
f8f0f0b0b2b2f2aa |
|
VISUAL
wHash
|
ffff7f1c18181800 |
|
VISUAL
colorHash
|
13600008000 |
|
VISUAL
cropResistant
|
f0c0a0e4c0e4e5e4,f8f0f0b0b2b2f2aa |
• Ameaça: Ataque de phishing para coleta de credenciais
• Alvo: Funcionários da Webhelp e partes externas autorizadas
• Método: Página de login falsa para roubar credenciais (e-mail e senha)
• Exfil: Os dados provavelmente são enviados para um servidor malicioso por meio de um envio de formulário JavaScript.
• Indicadores: Incompatibilidade de domínio (e-serviceparts.info vs. webhelp.com), formulário de login e envio de formulário JavaScript.
• Risco: CRÍTICO - Roubo de credenciais em tempo real.
Pages with identical visual appearance (based on perceptual hash)
Found 10 other scans for this domain