Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T11B22B632F484713B48A7A7C4BF35676AA3E58145C3460B09A2FDC35C9BC7D0BEC26856 |
|
CONTENT
ssdeep
|
192:4TNRj44t9JSCu2+MMWRjLt/bafK60KvelEe:AN944fhNR2ZZe |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
8903f61ce6e718f4 |
|
VISUAL
aHash
|
000000200000ffff |
|
VISUAL
dHash
|
c4dadac3f3f3920e |
|
VISUAL
wHash
|
02083b791818ffff |
|
VISUAL
colorHash
|
13201000180 |
|
VISUAL
cropResistant
|
a240b0d822a48450,326196966854ecac,c4dbcadac3f3f3f3 |
• Ameaça: Phishing
• Alvo: Credenciais bancárias
• Método: Impersonação de entidade financeira
• Exfil: Coleta de credenciais via formulários falsos
• Indicadores: Domínio extremamente jovem, template bancário suspeito
• Risco: Alto
The site mimics a banking portal to prompt users for their credentials via a fake login form.
Uses generic corporate aesthetics to build false trust.