Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T181F2ED7980299E37CB83E2C4B936971F76C5CB45CA1A5E125AF803781FC7EC4CE69149 |
|
CONTENT
ssdeep
|
768:LI7l6Bp56u04fF2AJYYdYLlGCs4q6eQdG404KjzAJYYdYLlGCs4qiP89z/Kunpjh:LI7l6Bp5j04fF2AJYYdYLlGCs4q6eQdt |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9bc6669b64365934 |
|
VISUAL
aHash
|
203c3c203c3c0c00 |
|
VISUAL
dHash
|
4971714858595960 |
|
VISUAL
wHash
|
343c3c3c3c3cfc00 |
• Amenaza: Kit de phishing para robo de credenciales
• Objetivo: Usuarios de Steam
• Método: Formulario falso que roba nombre de usuario y contraseña
• Exfil: Desconocido (probablemente a un servidor o bot malicioso)
• Indicadores: Hosting gratuito, suplantación de marca, desajuste de dominio
• Riesgo: ALTO - Robo inmediato de credenciales
Pages with identical visual appearance (based on perceptual hash)
Found 3 other scans for this domain