Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T164310E7041918D3B82D382E5E3B66B1B37D8C764CB8B2B1052ECD3A94FD7E64CD1A0A5 |
|
CONTENT
ssdeep
|
24:3C//e6YXmtTdAR847v4q9iMNFfI0E04As4i7CU:uPQEhAPvt9JNFfIb5ATU |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b101868eb339e7ce |
|
VISUAL
aHash
|
7f10404c400018e7 |
|
VISUAL
dHash
|
d0a01858180c204c |
|
VISUAL
wHash
|
7f00040c073fcfe7 |
|
VISUAL
colorHash
|
07000038000 |
|
VISUAL
cropResistant
|
d0a01858180c204c |
• Ameaça: Phishing de roubo de credenciais direcionado a clientes PostFinance
• Alvo: Clientes PostFinance na Suíça
• Método: Formulário falso para roubar o número de identificação do cartão
• Exfil: Desconhecido (a ação do formulário é post.php)
• Indicadores: Representação da marca, incompatibilidade de domínio (i-ss.co.za vs. postfinance.ch), formulário solicitando informações confidenciais
• Risco: ALTO - Potencial roubo imediato de informações confidenciais do cartão
Pages with identical visual appearance (based on perceptual hash)