Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1C9A110A61241DE2E5177C3E2B332377A23A68289DA46130485FED3681BD6D5DED3B8C4 |
|
CONTENT
ssdeep
|
96:npY81ReAt7kJLoWKjRzkHo2f9me281JfbQorn5:pYwReykloWKj5kHo2f9me28bfbQor5 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c39f24643ec99ec4 |
|
VISUAL
aHash
|
007c7e1800007006 |
|
VISUAL
dHash
|
06c4d03800c8c2cc |
|
VISUAL
wHash
|
06007e3cff067a6e |
• Ameaça: Kit de phishing para coleta de credenciais
• Alvo: Usuários da Netflix
• Método: Página de destino falsa solicitando que os usuários insiram seu e-mail para 'começar'.
• Exfil: É provável que o endereço de e-mail esteja sendo coletado e armazenado pelo atacante. O método de exfiltração específico é desconhecido, mas provavelmente é enviado para um banco de dados ou endereço de e-mail controlado pelo atacante.
• Indicadores: Hospedagem gratuita, design semelhante ao da Netflix, solicita endereço de e-mail
• Risco: ALTO - Os endereços de e-mail estão sendo coletados para possíveis ataques de phishing e preenchimento de credenciais.
Pages with identical visual appearance (based on perceptual hash)
Found 5 other scans for this domain