Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1EC7364247801686630EF46CFE273798E2284EFCAC99619D9C6F0471469F7CA1FED12D8 |
|
CONTENT
ssdeep
|
384:mWoC2vZKOD/gTqmZBDZi4a7a3pGKa7a3pGHa7a3pGQa7a3pGb1ca7a3pGia7a3pE:jv |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
be916e85122fd558 |
|
VISUAL
aHash
|
ffffff2fffa78181 |
|
VISUAL
dHash
|
41129a6c886f4f0d |
|
VISUAL
wHash
|
00ffef07ff838180 |
|
VISUAL
colorHash
|
07000038000 |
|
VISUAL
cropResistant
|
41129a6c886f4f0d,c0a0c2c280e4898a,000040d0d0c04840,d6c6a494a4a7b748,2bd4949030b0946b,2ec7cdc41d4dcf8f |
• Ameaça: Potencial uso indevido da marca para uma página de destino promocional.
• Alvo: Usuários da Shopee.
• Método: Exibição de material promocional em hospedagem gratuita.
• Exfil: Nenhuma exfiltração de dados detectada.
• Indicadores: Hospedagem gratuita, mas logotipo de marca oficial presente.
• Risco: BAIXO - Potencial para abuso de marca.
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 607 techniques to evade detection by security scanners and make reverse engineering more difficult.