Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T175F17832B047982A16A3C0E3B160BF0966D3E70ACB0A465AD5ED638A0FC7D75FE13515 |
|
CONTENT
ssdeep
|
192:nwj18dlKYz6buSEsRhrfhOlg+dKr8GyPEY:hdlKYwQsR5glg+wrAPEY |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9dbf41e14161674d |
|
VISUAL
aHash
|
00ffffffffff0000 |
|
VISUAL
dHash
|
90202800100032d0 |
|
VISUAL
wHash
|
000080f000000000 |
|
VISUAL
colorHash
|
0f0000001c0 |
|
VISUAL
cropResistant
|
3020282000000000,20d0d0d0d0d0d0d0,3010b232e8d4c008 |
• Ameaça: Kit de phishing para roubo de credenciais
• Alvo: Clientes do America First Credit Union
• Método: Formulário falso que rouba Pin Number e Mobile Phone
• Exfil: Possível exfiltração de dados via JavaScript ofuscado
• Indicadores: Domínio não coincide, ofuscação detectada, formulários para dados sensíveis
• Risco: ALTO - Roubo imediato de credenciais
Found 2 other scans for this domain