Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1A751F0619069AD735103E1E8ABE45F8F3283C706C687264852F4C37D2EF7C59DF56229 |
|
CONTENT
ssdeep
|
48:vzQiHsUBJhhzIOiyX+oNa26HRDLlwoMXAPy9uiAM7Iy6BLPHwut1D:vznHsU9l+osbHlHFy9uiAMcBFPwuD |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
83f67f09090999fc |
|
VISUAL
aHash
|
3f3f3f3f3f3f3f3f |
|
VISUAL
dHash
|
d0ccccdad0d0d0d0 |
|
VISUAL
wHash
|
3f273f3f3f0f0000 |
• Amenaza: Phishing de robo de credenciales dirigido a usuarios de Outlook
• Objetivo: Individuos que utilizan el servicio de correo electrónico Outlook
• Método: Imitación de la página de inicio de sesión de Outlook para robar correo electrónico y contraseña
• Exfil: Probablemente a un servidor controlado por el atacante (no especificado en la captura de pantalla, pero implícito)
• Indicadores: El dominio 'pub-16499d352cc14fe4b8cdf064bb205547.r2.dev' que no es un dominio oficial de Microsoft y un formulario de inicio de sesión que solicita credenciales.
• Riesgo: ALTO - Robo en tiempo real de credenciales de correo electrónico
Pages with identical visual appearance (based on perceptual hash)
Found 3 other scans for this domain