Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T170726570C176DC1791B28184FAF64689111483894B530FD9AB3CF66ABDCF8BD6E852DC |
|
CONTENT
ssdeep
|
384:V8XZe1gT+S1xSzUKS+yFG1rL1bGTWCVBtrNUP+T1iT6:V8XtTqzUKS+yF9TWwBtrNUGkT6 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b8b9b04946c7c7c6 |
|
VISUAL
aHash
|
ffffff000000ffff |
|
VISUAL
dHash
|
331b172170c02426 |
|
VISUAL
wHash
|
df83ff000000dff7 |
|
VISUAL
colorHash
|
07007000000 |
|
VISUAL
cropResistant
|
0230321b1b002b03,0000002e26262624,2004607070200c00 |
• Ameaça: Phishing de impersonação governamental
• Alvo: Residentes da Cidade do México
• Método: Página falsa de validação de permissões e licenças
• Exfil: Desconhecido, provavelmente coleta de dados
• Indicadores: Domínio não oficial, subdomínios suspeitos
• Risco: ALTO - Possível roubo de identidade e fraude