Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1C40428C366956F7B8A3204CA888C72A3B74FE1FDE5900370567C90EF13DB95AF55A086 |
|
CONTENT
ssdeep
|
3072:BLWf/0ZLLcESHotgzCmKrH1dwuHPnBdnk4:wwJSHimKz1dwuvrk4 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9a56475f164b161e |
|
VISUAL
aHash
|
00fffffffffffbff |
|
VISUAL
dHash
|
693630383030121a |
|
VISUAL
wHash
|
00cfcfcfdfdf0000 |
• Ameaça: Ataque de phishing para roubo de credenciais
• Alvo: Usuários dos serviços GOV.UK
• Método: Página de login falsa roubando e-mail e senha
• Exfil: Provavelmente para um servidor controlado pelo atacante (ponto de exfiltração desconhecido)
• Indicadores: Domínio incompatível, formulário de login, marca GOV.UK em um domínio que não é GOV.UK
• Risco: ALTO - Potencial para roubo imediato de credenciais.
Pages with identical visual appearance (based on perceptual hash)
Found 2 other scans for this domain