Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T10E61CD0350004969B35F78CCE1807F8271F2D70BBE0ABED061B842395BE6ECA645A9B6 |
|
CONTENT
ssdeep
|
48:OJs0QD2pJofobVY1/U3RL4TA5OHiNemqTvi2fYqDwE3IWvyHz:O2kmnC0mqLiElwE3IsK |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
81f05ec55259de8b |
|
VISUAL
aHash
|
fcffdf4f2c300804 |
|
VISUAL
dHash
|
d0c43c9cc9e67275 |
|
VISUAL
wHash
|
fcffdf4f25100804 |
• Amenaza: Phishing para robo de credenciales.
• Objetivo: Usuarios del sistema de gestión de stock de Siri A-Nan.
• Método: Formulario de inicio de sesión falso roba correo electrónico y contraseña.
• Exfil: Probablemente enviado a un servidor controlado por el atacante.
• Indicators: El dominio no coincide con ningún sitio web oficial conocido, formulario de inicio de sesión presente, solicita correo electrónico y contraseña.
• Riesgo: ALTO - Robo inmediato de credenciales.
Pages with identical visual appearance (based on perceptual hash)
Found 6 other scans for this domain