Detailed analysis of captured phishing page
No screenshot available
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1045295F662C1AD2B932331D8F1D2F7CEF043620EDAC94A84B5BE07F552DACB64015969 |
|
CONTENT
ssdeep
|
384:Hw1FRo+1H1pd/cB3B7PdyC9N9FXWKeWaGoCggYCCgtNC33:Hw1voQH1ncNdoSNSGFYgNC3 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
aa35ca35ca35ca35 |
|
VISUAL
aHash
|
00000000000000ff |
|
VISUAL
dHash
|
0e0e091e1b1f1ec9 |
|
VISUAL
wHash
|
03070b0f0f0f0fff |
|
VISUAL
colorHash
|
00007000000 |
|
VISUAL
cropResistant
|
8d00c9c109c980c9,0e0e091f131b120f |
• Ameaça: Possível golpe de atualização de fatura - redirecionado através do serviço de código QR
• Alvo: Clientes da AT&T nos EUA
• Método: Solicita aos usuários que verifiquem as informações de faturamento após serem redirecionados de uma leitura de código QR
• Exfil: Desconhecido; potencial coleta de dados através de um formulário de faturamento falso
• Indicadores: Marca AT&T, solicitação de verificação de faturamento, redirecionamento de flowcode.com
• Risco: BAIXO - Requer interação do usuário, potencial para roubo de credenciais se um link malicioso for usado
Pages with identical visual appearance (based on perceptual hash)
Found 10 other scans for this domain