Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1C03230B0625A18D70B9AC97CBE20B79DA2E7C453F2255C64A3BCD2522DD1C081EB11BF |
|
CONTENT
ssdeep
|
192:ReE7/6XK6p7W26gC6CPUyTGiv9slq5I/Juq:Rea/6XrZW2FC6CPBaiv9slq2/Juq |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ed6d6d9292929293 |
|
VISUAL
aHash
|
c3c3c3ffffffffff |
|
VISUAL
dHash
|
1696962912480000 |
|
VISUAL
wHash
|
c3c3c3dfff4e0000 |
|
VISUAL
colorHash
|
07000600010 |
|
VISUAL
cropResistant
|
1696962912480000,202c20a026080020 |
• Ameaça: Phishing de roubo de credenciais da FedEx
• Alvo: Clientes da FedEx
• Método: Página de login falsa da FedEx para roubar ID de usuário e senha
• Exfil: Provavelmente para uma API personalizada ou um banco de dados controlado pelos atacantes. A ação do formulário aponta para '/landingpages/ac5c9c07-fe9d-4dc8-9780-8ff30d1206d7/17pudphlyyfxfpwfexcblgtfazjdkjjv8tw1ghidx4s'
• Indicadores: Incompatibilidade de domínio, envio de formulário com Javascript, múltiplos formulários detectados, conexão não SSL (inferida)
• Risco: ALTO - Roubo imediato de credenciais
Pages with identical visual appearance (based on perceptual hash)
Found 10 other scans for this domain