Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T16EA3A6B1D121197B04A7D7D6E6702F86E393834ACA6367C6A3ECC7496FC6CA09C03659 |
|
CONTENT
ssdeep
|
3072:k+Yqp4Ad2+2KtxguDjLgrQ3oiSfyiaKav:QetXgMdSfyiaKav |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c041bcad5e8bbac6 |
|
VISUAL
aHash
|
ff40400060ffffff |
|
VISUAL
dHash
|
c28cccc88838823c |
|
VISUAL
wHash
|
ff00000000ffffff |
|
VISUAL
colorHash
|
0f606000000 |
|
VISUAL
cropResistant
|
c28cccc88838823c,e6a5c0c1eae2e0ec,5d1e7ee50d7f7cfc,91e361c121824642,77393930e0e060e0,04010b060b0b1096,fcf4fcf4fcf8f8f8 |
• Threat: Financial Investment Fraud
• Target: Retail Investors
• Method: Credential harvesting via fake trading dashboard
• Exfil: WebSocket-based data transmission
• Indicators: Obfuscated JS code, HYIP-style claims
• Risk: High
The site acts as a phishing portal to steal financial account credentials.
Uses obfuscated WebSocket connections to send form inputs to a remote server.