Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1F931EE7B900590A70583D1F267A65F133E82824ADB530A0810FFD39F2BDAD0CDC9B384 |
|
CONTENT
ssdeep
|
24:nF8CaYirpM6U6OaI22oORQ0OxgSm08VTNW4wSehiTfKrL5AejaL0:njoptlIJohm9RTfS2eP |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
d39723eec6618c94 |
|
VISUAL
aHash
|
a32c7e7cfefc4000 |
|
VISUAL
dHash
|
4a48fae8a03189c2 |
|
VISUAL
wHash
|
822c7e7efefc6000 |
• Amenaza: Ataque de phishing para robar credenciales.
• Objetivo: Usuarios de Netflix.
• Método: Página de inicio de sesión falsa de Netflix que solicita la dirección de correo electrónico para la membresía.
• Exfil: Probablemente robará el correo electrónico ingresado y lo enviará al servidor del atacante.
• Indicadores: Alojamiento gratuito, el dominio no coincide con el sitio web oficial de Netflix.
• Riesgo: ALTO - Phishing para obtener credenciales de cuenta.
Pages with identical visual appearance (based on perceptual hash)
Found 3 other scans for this domain