Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1FA93B8B29251243320BBB1D5F1297709A2D3D74EC68287E1F2FC636B1ED6CA1F817856 |
|
CONTENT
ssdeep
|
1536:EKyXWnSraYLuOqhojFBPmzzXXMd6MiucCOK:JyXWdYLuOd/mzzXXMd6M1cCOK |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b40367936cccecd1 |
|
VISUAL
aHash
|
0000fbdbffcfffc3 |
|
VISUAL
dHash
|
e8c83636180c2606 |
|
VISUAL
wHash
|
0000c3d3cfc7ffc3 |
|
VISUAL
colorHash
|
070080082c0 |
|
VISUAL
cropResistant
|
e8c83636180c2606 |
• Ameaça: Kit de phishing para roubar credenciais de usuários do Roblox.
• Alvo: Usuários do Roblox.
• Método: O site de phishing usa uma interface falsa do Roblox para roubar credenciais de usuário por meio de uma barra de pesquisa falsa, provavelmente redirecionando para uma página de login.
• Exfil: Desconhecido, provavelmente uma API personalizada ou um webhook.
• Indicadores: O nome de domínio (robloxr.com.es) não corresponde ao domínio oficial do Roblox, JavaScript ofuscado detectado, formulários presentes enviando para /search, envio de formulários JavaScript detectado.
• Risco: ALTO - Roubo imediato de credenciais e comprometimento da conta.
Found 8 other scans for this domain