Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T13CF1AC5094C6B7BF04C792EAE7335FA977E08122D62A0E2516FDD74E0F86C46E813298 |
|
CONTENT
ssdeep
|
96:nLFDSv5PRcggjtid6RG8vj+qhUMFP7M0drBJrCZpm9B7unLu2d7J:JDSVRlg5Q6RGW1oqdEZs3CLuc7J |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ed4d939292382dcd |
|
VISUAL
aHash
|
fff3d3f3f3c3c3e7 |
|
VISUAL
dHash
|
210326270616160c |
|
VISUAL
wHash
|
99f18191f381c3e7 |
|
VISUAL
colorHash
|
07200000007 |
|
VISUAL
cropResistant
|
210326270616160c,4c743c8cc3300963 |
• Amenaza: Phishing de airdrop de criptomonedas.
• Objetivo: Usuarios de Flare.
• Método: Atraer a los usuarios para reclamar un airdrop falso en un dominio fraudulento.
• Exfil: Potencialmente recopilando información del usuario o redirigiendo a un sitio malicioso.
• Indicadores: Discordancia de dominio, extensión de dominio no oficial.
• Riesgo: ALTO - Posible robo de criptomonedas o información personal.
Pages with identical visual appearance (based on perceptual hash)
Found 2 other scans for this domain