Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1D88208B0B4101C6B8247DAF5D176D604571DD215D343CDA5F9F8CBCC08FBC2AE6626AA |
|
CONTENT
ssdeep
|
384:8H/nt77edpVVytT9hgTwiXdgZYfbXlxdB1y1j:qnJeAtopXdgZ4b1xhy1j |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
989b77e64c53129c |
|
VISUAL
aHash
|
ffff3e1818180000 |
|
VISUAL
dHash
|
f0f8f0b2b2b1cab2 |
|
VISUAL
wHash
|
ffffff1c18180800 |
• Amenaza: Ataque de phishing para robar credenciales
• Objetivo: Usuarios de cuentas de Microsoft
• Método: Página de inicio de sesión falsa para robar contraseñas
• Exfil: Desconocido, probablemente una API o base de datos personalizada
• Indicators: Discordancia de dominio (busanopen.org vs microsoft.com), mensaje de error falso
• Riesgo: ALTO - Robo de credenciales de cuentas de Microsoft en tiempo real
Pages with identical visual appearance (based on perceptual hash)
Found 9 other scans for this domain