Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T17DA3C8F582B075F94117AFD8DB32BEAA755B30BFEFA28784837947A16683D94D448C00 |
|
CONTENT
ssdeep
|
1536:K/XfbX0K1lQLfUUO5lSlQLfUUQlQLfUUpJ4CFf5lsckyFm+9fmSzidB9b:o1IGSIQILF3iT |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
bcd2c74d381a4dc3 |
|
VISUAL
aHash
|
fcffff8f8b91ffff |
|
VISUAL
dHash
|
b003303c3632c802 |
|
VISUAL
wHash
|
7cffff828080e8e0 |
|
VISUAL
colorHash
|
070000000d0 |
|
VISUAL
cropResistant
|
b003303c3632c802 |
• Amenaza: Phishing de PancakeSwap dirigido a usuarios de criptomonedas
• Objetivo: Usuarios del intercambio de criptomonedas PancakeSwap
• Método: Un sitio web falso de PancakeSwap solicita a los usuarios que conecten sus billeteras, robando sus credenciales.
• Exfil: Potencialmente exfiltra claves privadas y otros datos confidenciales a través del envío de formularios JavaScript y puntos finales de Firebase.
• Indicadores: Nombre de dominio sospechoso, TLD poco común (.run), firma de kit de phishing angler, JavaScript ofuscado y URL de WebSocket.
• Riesgo: CRÍTICO - Alto riesgo de compromiso de la billetera de criptomonedas.
Found 9 other scans for this domain