Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1A50395729161EA7381C3C7F0933A676AB3C1C15ADB634B4982FC634D6BD2C52DC3661A |
|
CONTENT
ssdeep
|
768:Lili35IwuSI4I1q/bmuENs10YuT1wBGtu9/7ImC47:ui35IoI4I1q/b4Ns10h1wBGu/7IZ47 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9210ed7ee1659758 |
|
VISUAL
aHash
|
00040e0e0c0c00ff |
|
VISUAL
dHash
|
839998dc9818c60c |
|
VISUAL
wHash
|
004f6e6ece8e00ff |
|
VISUAL
colorHash
|
39400040002 |
|
VISUAL
cropResistant
|
e9696f65d232f8f0,0400000000000000,838998dc98980c84 |
• Amenaza: Plataforma de comercio electrónico que imita la interfaz de TikTok para posibles estafas o recolección de datos.
• Objetivo: Usuarios de TikTok interesados en compras.
• Método: Replica la experiencia de compra en vivo de TikTok para engañar a los usuarios y hacer compras en una plataforma no confiable.
• Exfil: JavaScript detectado que puede enviar formularios.
• Indicadores: El dominio tkmall98.vip no coincide con el dominio tiktok.com de TikTok. La fecha de creación del dominio es relativamente reciente (220 días). También está presente código JavaScript ofuscado, lo que sugiere intenciones maliciosas.
• Riesgo: ALTO - Posible robo financiero y exposición de datos de una plataforma de comercio electrónico ilegítima.
Pages with identical visual appearance (based on perceptual hash)