Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1B411141AD000547B035287E4D792B81DABC2C88ACA471D0469E8920E3EF9F59C9966D8 |
|
CONTENT
ssdeep
|
24:nF8CtfLSQnV2J9kDuVcxxXaNx1E+932FJ:n/jBAgDuMo3z27 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ed92926d6d9292c5 |
|
VISUAL
aHash
|
fffbff8191fbffff |
|
VISUAL
dHash
|
00024c3332420c00 |
|
VISUAL
wHash
|
3f3f1f010b010f0f |
• Ameaça: Ataque de phishing para roubo de credenciais
• Alvo: Usuários do Facebook
• Método: Página falsa de login do Facebook para roubar e-mail/telefone e senha
• Exfil: Desconhecido, provavelmente para um servidor remoto
• Indicadores: Hospedagem gratuita, domínio incompatível, marca Facebook
• Risco: ALTO - Roubo imediato de credenciais
Pages with identical visual appearance (based on perceptual hash)
Found 2 other scans for this domain