Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1035161B285004C2B42A7C1D0BBEFB71A41D58286C6984A12C5FC8BDD0AEEDD2D9B3359 |
|
CONTENT
ssdeep
|
48:wMORvLcrIo6XmuvZo6dFoQrmWoQmUeqfV6SJSJS5Hh++1XbRxg8AOZdvh:gvLcsDvvrmWvNTV6SJSJS571XdG8nZdZ |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
d972d89d278d2607 |
|
VISUAL
aHash
|
fec8000000181818 |
|
VISUAL
dHash
|
181893524e32b2b2 |
|
VISUAL
wHash
|
fffffb2000383818 |
|
VISUAL
colorHash
|
314000c0000 |
|
VISUAL
cropResistant
|
1313300c0d314d4c,181893524e32b2b2 |
• Ameaça: Phishing direcionado à coleta de credenciais.
• Alvo: Usuários do Pedágio Digital.
• Método: Criando uma página de login falsa para roubar dados de placas de veículos.
• Exfil: Os dados são enviados para um local desconhecido por meio do envio de formulários Javascript.
• Indicadores: O domínio é novo, não corresponde à marca oficial e possui envio de formulários JavaScript.
• Risco: ALTO - As credenciais e informações pessoais estão em risco imediato.
Pages with identical visual appearance (based on perceptual hash)