Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1A7D1ADA641D5D827209343DFB1EBAF17B1F28948CA45AA12B6FC47A85BEBC54BC11B01 |
|
CONTENT
ssdeep
|
96:wb2UN1DtG+OD1C7DRDWKjNXsO3FLZKhyLD9u9olfgISdj48/v8wDY:wb2U7JgJC7D1WAg29eh7Y |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9a1b29bd96878786 |
|
VISUAL
aHash
|
01003c3cffffffff |
|
VISUAL
dHash
|
9f13cd69603f93c8 |
|
VISUAL
wHash
|
00003c04ffc3ff7f |
• Ameaça: Ataque de phishing que tenta roubar dinheiro.
• Alvo: Clientes da DHL que estão esperando a entrega de um pacote.
• Método: Apresenta uma página de rastreamento da DHL falsa e solicita ao usuário que pague uma pequena taxa de entrega.
• Exfil: Os dados de pagamento são exfiltrados para um destino desconhecido.
• Indicadores: O nome de domínio é suspeito e não corresponde ao site oficial da DHL. A urgência é criada ao instar o usuário a pagar o mais rápido possível.
• Risco: ALTO - O site tenta roubar dinheiro e pode levar a um maior comprometimento de credenciais.
Pages with identical visual appearance (based on perceptual hash)
Found 10 other scans for this domain