Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T16D2274A45A68412133ABCBADB06467ECB3A7614FC7339054F2D8978093CAFFDCD55601 |
|
CONTENT
ssdeep
|
96:yQrCSdlqdkBNsWziehhe9lCdy+JuVlQK74fLGv33MgRj+xGrcUQOFEcyMZ8TVm2V:frsdCiebi0I3lj+Mocfk7yQ |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
89ab23ab89ab8d8d |
|
VISUAL
aHash
|
0100181818180000 |
|
VISUAL
dHash
|
130030b232301000 |
|
VISUAL
wHash
|
438399583fbf158c |
|
VISUAL
colorHash
|
382c0000003 |
|
VISUAL
cropResistant
|
130030b232301000 |
• Amenaza: Phishing de estafa de preventa de criptomonedas
• Objetivo: Usuarios interesados en comprar la criptomoneda $GROK
• Método: Sitio web falso de preventa que roba criptomonedas SOL
• Exfil: Desconocido, probablemente enviado directamente a la billetera del atacante
• Indicadores: Dominio nuevo, suplantación de marca, afirma estar asociado con Elon Musk
• Riesgo: CRÍTICO - Robo inmediato de criptomonedas
Pages with identical visual appearance (based on perceptual hash)