Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T19A132233C0132132524B56E9F8A0775A2293C31EDF4708491B7CDB913BEBEAA798795D |
|
CONTENT
ssdeep
|
768:4EsRr/CzpbDL13/VY8J6a+co6v+c6o4IE/Irb5dEoGEqOzVWsPk6TRC1mX6nwCTS:VsRrazdL13/68J6fco6Gc6o4L/Irb5dR |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b3154d171515dd55 |
|
VISUAL
aHash
|
26e7ffe7e7e7e7ff |
|
VISUAL
dHash
|
cc0d484c4c4c4c04 |
|
VISUAL
wHash
|
00e3c3c3c3c3c3fb |
|
VISUAL
colorHash
|
07000030000 |
|
VISUAL
cropResistant
|
cc0d484c4c4c4c04 |
• Amenaza: Phishing de verificación de cuenta de Amazon
• Objetivo: Usuarios de Amazon
• Método: Solicitud falsa de verificación de cuenta para robar credenciales
• Exfil: Los datos probablemente se filtran a través del envío de formularios JavaScript a un servidor o API ocultos.
• Indicadores: Uso de docs.google.com para alojamiento, ofuscación de JavaScript (atob, eval, fromCharCode) y una solicitud de verificación sospechosa
• Riesgo: ALTO - Posible robo de credenciales y compromiso de la cuenta
Pages with identical visual appearance (based on perceptual hash)
Found 10 other scans for this domain