Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1F9A100700840A42601E3D2D09BB1D72AD392D290DF234E0A56E9E70DAFDFFA8CD1A179 |
|
CONTENT
ssdeep
|
48:LaQ/vClugRQjhlIp88+1MW1oe2bwAR35151yK1/IyydQ5YpP5hvopBliFOo6wXmg:m+vPgJE1R1eZffe2Ex0ZqVQW |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
880cee62b7265af3 |
|
VISUAL
aHash
|
1018181e6c08ffff |
|
VISUAL
dHash
|
e57370f4d9b9ab00 |
|
VISUAL
wHash
|
1018183e6c18ffff |
• Ameaça: Ataque de phishing para roubo de credenciais.
• Alvo: Clientes do banco Chase.
• Método: Formulário de login falso para roubar nomes de usuário e senhas.
• Exfil: Provavelmente enviado para um servidor malicioso (detalhes desconhecidos).
• Indicators: Incompatibilidade de domínio (não chase.com), formulário de login presente.
• Risco: CRÍTICO - Risco imediato de roubo de credenciais.
Found 1 other scan for this domain