Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1FFF10022A44CED3B23235BC1B492B715E2D6C76EC6431B10D6B8439D0FEBED2E44665B |
|
CONTENT
ssdeep
|
192:9HwJikYMzA9mYCgRCbEsCvd1AKe8b+jKkrARjg1rApj3rrAhdv:pwJik1AlTRMjeAKe8b+jKkrARjg1rApG |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
cc666699333333b1 |
|
VISUAL
aHash
|
0010001818181800 |
|
VISUAL
dHash
|
72624cb2b2b2b24c |
|
VISUAL
wHash
|
00103c3c38383830 |
|
VISUAL
colorHash
|
07007000080 |
|
VISUAL
cropResistant
|
b2b2e8a033baba92,72624cb2b2b2b24c |
• Ameaça: Phishing
• Alvo: Usuários Plesk
• Método: Impersonação com formulário de login
• Exfil: Credenciais (provavelmente)
• Indicadores: Domínio incompatível, domínio recente, ofuscação
• Risco: Alto
The attacker is using a fake Plesk login page hosted on a suspicious domain to steal user credentials. The form data is likely sent to a server controlled by the attackers.
Pages with identical visual appearance (based on perceptual hash)
Found 4 other scans for this domain