Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1633102F1916878AFB1A2D660B3E5FB8922819342D3100844F3D8A5BF55DED6489B36EC |
|
CONTENT
ssdeep
|
24:QTIspwLq3DOqyqu+FfTrGDhtfqaxOJWZFulcErGqY2N9uElmxOJWZFulcIwwjOBF:opmqyqLOtJqaY2F2HxMYuPB6m |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
bc3cc3c1c03e3763 |
|
VISUAL
aHash
|
179f8707efffffff |
|
VISUAL
dHash
|
26363e3696000000 |
|
VISUAL
wHash
|
0303030300fcfcfc |
• Ameaça: Phishing para roubo de credenciais direcionado aos usuários do Made-in-China.com.
• Alvo: Usuários da plataforma Made-in-China.com.
• Método: Apresenta um formulário de login falso para roubar e-mail e senha.
• Exfil: O destino da exfiltração de dados é desconhecido (provavelmente um servidor controlado pelo invasor).
• Indicadores: Desconexão de domínio (docbolotov.ru vs. made-in-china.com).
• Risco: ALTO - Risco imediato de roubo de credenciais.
Pages with identical visual appearance (based on perceptual hash)