Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1BA61433590459C7B6252D39873D6FF0461CAC2A6CB0E6C00A2F4D3CCEBE7D20DEA65A5 |
|
CONTENT
ssdeep
|
48:nICYcV+cgNstRemx3YfkljfvHg68SBF0YTgl76214zeVb8JoaTokg:nClckkJfvHg68S0YTgQU4SNqomokg |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
de9c732427382537 |
|
VISUAL
aHash
|
98bcbc3c3c7cf8a0 |
|
VISUAL
dHash
|
3038316868a02949 |
|
VISUAL
wHash
|
18bcbc3c3c7cf8a0 |
• Ameaça: Phishing de coleta de credenciais direcionado a usuários do Adobe PDF.
• Alvo: Usuários que precisam visualizar/baixar arquivos PDF online.
• Método: Formulário de login falso projetado para roubar nomes de usuário e senhas.
• Exfil: Provavelmente para um servidor remoto controlado pelo invasor (não visível na captura de tela).
• Indicadores: O domínio 'site.applerts.net' não corresponde a 'adobe.com', uma página de login aparece, solicitando nome de usuário e senha.
• Risco: ALTO - Risco imediato de roubo de credenciais se as informações de login forem inseridas.
Pages with identical visual appearance (based on perceptual hash)
Found 1 other scan for this domain