Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1CF72B5A2131812BE704B9BB8B731BE70A34D1176FA7EC1C149FEDAB1E996D94C607844 |
|
CONTENT
ssdeep
|
192:OdJZFtVHfKqC0w3hdmyaaMSeXigZ53rYLhn5OyZcu366QutwOKsxu7dm:Od/h3o3nmyNM7A5DcYZzudm |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
87071ffcf070e0e1 |
|
VISUAL
aHash
|
1f1f3b3ffff3ffff |
|
VISUAL
dHash
|
e8eed7e7c7373708 |
|
VISUAL
wHash
|
1f171333319181ff |
|
VISUAL
colorHash
|
07e00010000 |
|
VISUAL
cropResistant
|
e8eed7e7c7373708 |
• Ameaça: Phishing de personificação de marca
• Alvo: Usuários de Laravel
• Método: Exibir conteúdo do Laravel em um domínio falso para enganar os usuários
• Exfil: Nenhuma exfiltração de dados direta é aparente na captura de tela, mas uma maior interação pode levar a isso.
• Indicadores: Incompatibilidade de nome de domínio, logotipo e conteúdo do Laravel em um domínio que não é do Laravel
• Risco: ALTO - É provável que o usuário seja direcionado para baixar ou instalar código malicioso ou inserir credenciais em uma página falsa.
Pages with identical visual appearance (based on perceptual hash)
Found 1 other scan for this domain