Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1E062D9A0A2545C27105782A4FBF09F28715DCAD6C7062A1851F1727AF9CFDA0DF357E8 |
|
CONTENT
ssdeep
|
192:dJSiSggMeM6sUYj0FAio6fO8xibYWIUo1cOJXZu8a4dvsJXSSJgEZ91AdPedPU:rSiSgg9JZYAFA36fO8agjJpUJb1AdGdc |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
cccccccccccccc66 |
|
VISUAL
aHash
|
0000000000000000 |
|
VISUAL
dHash
|
1000000000000000 |
|
VISUAL
wHash
|
d8c0f0f0f0f0f0f0 |
• Ameaça: Representação enganosa da marca com o objetivo de atingir os usuários do sistema de pagamento DANA.
• Alvo: Usuários da DANA, possivelmente na Indonésia.
• Método: O site exibe o logotipo da DANA em uma página hospedada em um serviço de hospedagem gratuita.
• Exfil: Provavelmente tenta roubar as credenciais dos usuários, embora não haja formulários visíveis na captura de tela.
• Indicadores: Uso de hospedagem gratuita (vercel.app), representação enganosa da marca com logotipo.
• Risco: ALTO - Qualquer informação inserida nesta página pode ser roubada.
Pages with identical visual appearance (based on perceptual hash)