Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T14FD1F2A681D58477411383DFF2AAAB17B1F0855CCA466A12F6FD57AC97EBC20B412F01 |
|
CONTENT
ssdeep
|
96:Jb2UNRKIGo1YI4jNXiJ3FLBYkGlWkGj92lrYXz5nPSl48/vxDY:Jb2UTzN1YIG0eU96RlY |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9a1b29bd96878786 |
|
VISUAL
aHash
|
01003c3cffffffff |
|
VISUAL
dHash
|
9f13cd6d603683d8 |
|
VISUAL
wHash
|
00003c0cffdfc37f |
|
VISUAL
colorHash
|
06240018000 |
|
VISUAL
cropResistant
|
9f13cd6d603683d8,3333b2909e8adee0,13535b2753636323,0000081010100800 |
• Ameaça: Fraude de entrega de pacotes/ataque de phishing
• Alvo: Clientes da DHL
• Método: Página falsa de rastreamento da DHL solicitando pagamento para concluir a entrega
• Exfil: Dados provavelmente enviados para um script PHP no servidor do atacante
• Indicadores: Domínio não oficial, solicitação de pagamento, mensagem de urgência
• Risco: ALTO - Perda financeira e possível roubo de dados
Pages with identical visual appearance (based on perceptual hash)