Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T16721773058159C2AD935C3B15FD1E94517BA8F41CE493C40D5D4775F0BDAC98D86F744 |
|
CONTENT
ssdeep
|
24:bs6sCIyBKTRtxosGH7szaD1imqGDplYSZqupPVMSV:46ooKnq/qGDLVXV |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
db8c643199ce6699 |
|
VISUAL
aHash
|
f0f0f8f8f8e0c0c0 |
|
VISUAL
dHash
|
0000282810080000 |
|
VISUAL
wHash
|
f8f0f8f8f8e0e0c0 |
|
VISUAL
colorHash
|
07003018000 |
|
VISUAL
cropResistant
|
0000282810080000 |
• Ameaça: Kit de phishing para roubo de credenciais
• Alvo: Usuários do Vipps MobilePay na Noruega
• Método: Formulário falso que rouba número de telefone e senha
• Exfil: Dados enviados para servidor desconhecido (./post/index.php)
• Indicadores: Domínio não relacionado, ação de formulário suspeita, marca não coincidente
• Risco: ALTO - Roubo imediato de credenciais
Pages with identical visual appearance (based on perceptual hash)
Found 1 other scan for this domain