Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T11D236397710816A9C3F3849944402990A2C7EB4FC9D19770C7780E7B2BE2A6167E9F7F |
|
CONTENT
ssdeep
|
768:DSzvXvglHUSW4P04P+4a/IeszHMuQZalcGC7cl0PdPLsAqY7/cz/:DSzvXYpU94M4W4a/IeyMuQZalcGC7clN |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
becd1ec1c1699632 |
|
VISUAL
aHash
|
ff9783c1efff8187 |
|
VISUAL
dHash
|
23272f0b1b332f2d |
|
VISUAL
wHash
|
ff918181cbfb8183 |
|
VISUAL
colorHash
|
06201000180 |
|
VISUAL
cropResistant
|
23272f0b1b332f2d,393139193933313d,01112561484b0b82,000124dac82c0300,bcf9830d2d2b491f,00114e889cd42100,c4e4557993969687,48e936081866e0bc,004823e0cce41340 |
• Ameaça: Site que se faz passar por Stellantis para fins desconhecidos.
• Alvo: Clientes da Stellantis, particularmente aqueles em regiões de língua portuguesa (Brasil, Portugal).
• Método: Exibição da marca Stellantis em um domínio não relacionado para ganhar a confiança do usuário.
• Exfil: Desconhecido, mas potencialmente coleta de credenciais ou distribuição de malware.
• Indicadores: Novo domínio, nome de domínio incompatível, TLD genérico, javascript ofuscado.
• Risco: ALTO - Imitação de marca com potencial para atividade maliciosa.
Pages with identical visual appearance (based on perceptual hash)