Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1697228F1513189A965078BACDB33715CA33730F8AF2881C1E2E486596281CF6CDB79D5 |
|
CONTENT
ssdeep
|
384:fnjIx4X7ePMSq7ZQm6ishM23ewpT7/8boFA:fnjlePMfQwwpv/IoFA |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
932c64c39b6ce31e |
|
VISUAL
aHash
|
6000000c0c6c002c |
|
VISUAL
dHash
|
d000041ad9d822dc |
|
VISUAL
wHash
|
60600c0cccec0a7e |
|
VISUAL
colorHash
|
38e00000000 |
|
VISUAL
cropResistant
|
d000041ad9d822dc |
• Amenaza: Phishing dirigido a usuarios de criptomonedas.
• Objetivo: Usuarios de la cadena de bloques Espresso.
• Método: Suplantación de identidad de Espresso para robar credenciales de billetera.
• Exfil: Exfiltración de datos a través de JavaScript ofuscado, utilizando potencialmente atob, eval y fromCharCode.
• Indicadores: Dominio nuevo, falta de coincidencia de dominio, ofuscación y falta de formulario de inicio de sesión.
• Riesgo: ALTO - Potencial robo de credenciales para billeteras criptográficas.