Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T161D2243C728047BB56C382B4B5A5F73DD2E5CB9AC5279E4BF2E8821B1B8BC45CD41291 |
|
CONTENT
ssdeep
|
768:LKF3z6dKWD0JTal0uEGqcfWi5UUIhG5S8rV60G7cS0RFta1NsLGarMZLPD12LEJw:mQ2za |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
bfc43bc03bc03dc8 |
|
VISUAL
aHash
|
ffa1e1e1ffffff0f |
|
VISUAL
dHash
|
c96b6747438c0e1e |
|
VISUAL
wHash
|
7d0181a0e1ffe707 |
|
VISUAL
colorHash
|
06000038000 |
|
VISUAL
cropResistant
|
c96b6747438c0e1e,49b049b4b4b0b018 |
• Amenaza: Suplantación de identidad de marca
• Objetivo: Usuarios de Binance
• Método: Muestra contenido falso de Binance para engañar a los usuarios.
• Exfil: No es evidente la exfiltración de datos en la captura de pantalla.
• Indicadores: Desajuste del dominio (www.fl9h2.com vs binance.com), logotipo de Binance
• Riesgo: ALTO - Los usuarios podrían ser engañados para que introduzcan sus credenciales en una página diferente enlazada desde este sitio.
Pages with identical visual appearance (based on perceptual hash)
Found 2 other scans for this domain