Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T141330021D384235DE8A954A2E270AF9C83E5445E83310A58AD1AE7BF1CCE061F9777FD |
|
CONTENT
ssdeep
|
384:jo1ZDp9yFyMC9X+iCdO99OpsTZ+UDPk3QQvrxti9FG0LndswIs13sxuWCBeaQDyX:gZDpkc+eUsdswIs13sdWu33Rq |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
cc6666ccc6999933 |
|
VISUAL
aHash
|
1800181818181800 |
|
VISUAL
dHash
|
6060b2b2b2b2b2c4 |
|
VISUAL
wHash
|
3c3c38383c3c187e |
|
VISUAL
colorHash
|
30200030200 |
|
VISUAL
cropResistant
|
8e33120f0b372b2b,6060b2b2b2b2b2c4 |
• Ameaça: Representação de marca com o objetivo de atingir usuários que buscam conteúdo relacionado ao Atlético de Madrid.
• Alvo: Usuários que procuram conteúdo do Atlético de Madrid, principalmente em regiões onde K8.com é acessível.
• Método: O site afirma falsamente uma parceria com o Atlético de Madrid para atrair usuários a baixar aplicativos ou visitar outros sites vinculados.
• Exfil: Desconhecido, provavelmente redirecionamento ou coleta de dados por meio do download do aplicativo.
• Indicadores: Incompatibilidade do nome de domínio, registro de domínio recente, representação da marca Atlético de Madrid e promoção de downloads de aplicativos.
• Risco: MÉDIO - Conteúdo enganoso e potencial de redirecionamento para aplicativos/sites maliciosos ou indesejados.