Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1D88208B0B4101C6B8247DAF5D176D604571DD215D343CDA5F9F8CBCC08FBC2AE6626AA |
|
CONTENT
ssdeep
|
384:8H/nt77edpVVytT9hgTwiXdgZYfbXlxdB1y1j:qnJeAtopXdgZ4b1xhy1j |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
989b77e64c53129c |
|
VISUAL
aHash
|
ffff3e1818180000 |
|
VISUAL
dHash
|
f0f8f0b2b2b1cab2 |
|
VISUAL
wHash
|
ffffff1c18180800 |
|
VISUAL
colorHash
|
1bc00010000 |
|
VISUAL
cropResistant
|
e0f070f0c4e0c0c1,f0f8f0b2b2b1cab2 |
• Amenaza: Phishing de robo de credenciales dirigido a usuarios de Microsoft.
• Objetivo: Titulares de cuentas de Microsoft.
• Método: Formulario de inicio de sesión falso en un dominio que no es de Microsoft para robar contraseñas.
• Exfil: Probablemente envía datos a un servidor controlado por el atacante; el método de exfiltración específico no es visible en la captura de pantalla.
• Indicadores: Discordancia de dominio (busanopen.org en lugar de microsoft.com), uso de la marca Microsoft.
• Riesgo: ALTO - Riesgo inmediato de robo de contraseñas y compromiso de cuentas.
Pages with identical visual appearance (based on perceptual hash)
Found 9 other scans for this domain