Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T11181831241109C334983D5E426A5AB5B32888779C603590DF7F8876E2AE3CD8CF6B669 |
|
CONTENT
ssdeep
|
96:4S2sUjd42eUEz1YJNPDCZ49O3X9/GmLNmLc:jUEz1kNPDk49O3X9/r |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
d2c433f758a678c4 |
|
VISUAL
aHash
|
6466666666666664 |
|
VISUAL
dHash
|
cccccccccccccccc |
|
VISUAL
wHash
|
6646467676666666 |
• Ameaça: Phishing de personificação de marca
• Alvo: Usuários do XMission
• Método: Personifica o site da XMission em hospedagem gratuita.
• Exfil: Provavelmente tem como objetivo roubar credenciais ou informações, mas o método de exfiltração de dados não está visível na captura de tela.
• Indicadores: Hospedagem gratuita no Vercel, personificação de logotipo, incompatibilidade de domínio
• Risco: ALTO - Potencial para roubo de credenciais e danos à marca.
Pages with identical visual appearance (based on perceptual hash)
Found 6 other scans for this domain