Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1975142279008717641C292E0BB31B75FE78AC24487931AD994F8C20A77DAF9ECD7B1D4 |
|
CONTENT
ssdeep
|
48:nj/kc1dcuDsJTbqH8w/Oq/9DEc0alOzktRObWD4WhRH0OO2RukBBg2J7j:njse2TbqcKF+alOAtRgW0cRBFx |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
e165676765656521 |
|
VISUAL
aHash
|
c3ffc3c3cfcfffc3 |
|
VISUAL
dHash
|
0600169e981a000e |
|
VISUAL
wHash
|
030f0303c7c7ffc3 |
|
VISUAL
colorHash
|
070800001c0 |
|
VISUAL
cropResistant
|
0600169e981a000e,4b14ca9a61690806 |
• Ameaça: Ataque de phishing se passando por CybeReady
• Alvo: Usuários que recebem simulações de phishing da CybeReady
• Método: Exibindo uma página de destino falsa usando a marca CybeReady em um domínio suspeito
• Exfil: Não observado diretamente, mas provavelmente destinado à coleta de credenciais ou dados em uma interação posterior
• Indicadores: O domínio zyexx.com não corresponde ao domínio oficial cybeready.com, ofuscação detectada (atob, fromCharCode)
• Risco: ALTO - Potencial para roubo de dados e contas comprometidas se os usuários interagirem com a página falsa
Pages with identical visual appearance (based on perceptual hash)
Found 6 other scans for this domain