Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1DF7242761040AE3B42D383D5B732632FF3C68288DA9B1B15A7F9C70D8AC2DA5DD1654A |
|
CONTENT
ssdeep
|
192:795jWLgzO0uZYjdoHksTGaCcL500IIogIk/lWlWzhpHuX8TLERVefYyc0pInpliv:aFIIonWzhMMTwfefYQpIp4NFHZ |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b809b2c7cce79c32 |
|
VISUAL
aHash
|
ff8f8bd19fdfe78f |
|
VISUAL
dHash
|
663836333c3a0e36 |
|
VISUAL
wHash
|
f307038181dfc78f |
|
VISUAL
colorHash
|
07400188000 |
|
VISUAL
cropResistant
|
663836333c3a0e36 |
• Threat: Crypto Phishing/Drainer
• Target: Investors/Gig workers
• Method: Malicious script injection
• Exfil: Unknown backend
• Indicators: Obfuscated JS code
• Risk: High
Prompts users to connect wallets or authorize transactions for 'automated trading' portfolios.
Obfuscated code hides data exfiltration routines.