Detailed analysis of captured phishing page
No screenshot available
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T178156CA87192F46587B784E5807F110EF23E291A640C8460F375DCD878B899EB277FAD |
|
CONTENT
ssdeep
|
24576:Gaz9WEWYn2B8uaeHV1j8R4AFdZtFBDar6wpf:XR+B8uaeHV1j8R4AFdZtF9O6wpf |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9fd2d0c233f00f8d |
|
VISUAL
aHash
|
fcfe1f073f3fff0f |
|
VISUAL
dHash
|
cc607b1c78709070 |
|
VISUAL
wHash
|
7cfe1f070f1f2100 |
|
VISUAL
colorHash
|
07000000e00 |
|
VISUAL
cropResistant
|
cc607b1c78709070,45452398c4e41145 |
• Amenaza: Distribución de malware/phishing para robo de información dirigido a usuarios de Trezor.
• Objetivo: Usuarios de Trezor que intentan descargar el software para su billetera de hardware.
• Método: La página se presenta como un sitio de descarga oficial de Trezor, pero el enlace de descarga probablemente conduce a malware.
• Exfil: Desconocido, probablemente exfiltración de datos a través de descarga maliciosa o posible envío de datos si hubiera campos de formulario presentes en otras páginas del sitio.
• Indicadores: Alojamiento gratuito en Typedream, discrepancia de dominio, suplantación de la marca Trezor.
• Riesgo: ALTO - Infección potencial de malware o robo de datos de una descarga comprometida.
Pages with identical visual appearance (based on perceptual hash)