Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T122E2B4354065187B8343B199EE71AB0F36DA47BE9B066F1506FC0B692FD3C94CA36618 |
|
CONTENT
ssdeep
|
768:xpamewfp156DLUtQaG2JfcRh+sjk58F1z5jQdhfqcdbhz7:xpamewfp156DItQaG2JkRh+6FF1z5jQz |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c398e3e4e3b0b1b8 |
|
VISUAL
aHash
|
ff3c3c3c20202020 |
|
VISUAL
dHash
|
4971715168626848 |
|
VISUAL
wHash
|
ff3c3d3d3c303030 |
|
VISUAL
colorHash
|
00007000000 |
|
VISUAL
cropResistant
|
0c1c4d4d4d4d0400,4971715168686848 |
• Ameaça: Kit de phishing para roubar credenciais do Steam.
• Alvo: Usuários do Steam.
• Método: Formulário de login falso que rouba as credenciais da conta Steam.
• Exfil: Os dados são enviados para um servidor desconhecido através de um envio de formulário JavaScript.
• Indicadores: Discordância de domínio, JavaScript ofuscado, múltiplos formulários, domínio não padrão, as ações do formulário levam a 'login.php'.
• Risco: CRÍTICO - Roubo imediato de credenciais.
Pages with identical visual appearance (based on perceptual hash)
Found 1 other scan for this domain