Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1FB630B9A2855701A476340D394BB2B8AB3391C2FF92815E1A4B4C7F572B88F5316BF4F |
|
CONTENT
ssdeep
|
768:RyWuPQ/1uWy1nU/ubo8n+M9XL5lk6ifz/5KjwqrTTCIZD6LqX8UUk4zy2QNT0uDr:bGMyOloQzZs8oWQbp |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
be3ac2c2c3ce1e31 |
|
VISUAL
aHash
|
fc8f879f8f9fffff |
|
VISUAL
dHash
|
413d2c201435e2c2 |
|
VISUAL
wHash
|
3d0587878785717e |
• Amenaza: Suplantación de identidad de un sitio web para distribuir descargas potencialmente maliciosas.
• Objetivo: Usuarios de billeteras de hardware Trezor.
• Método: El sitio web afirma ofrecer la descarga de Trezor Suite, pero está alojado en una plataforma gratuita.
• Exfil: No hay exfiltración de datos directa visible en la captura de pantalla, pero descargar el software podría conducir a la instalación de malware.
• Indicadores: Alojamiento gratuito, discordancia de dominio, suplantación de identidad de una marca conocida.
• Riesgo: ALTO - Descargar software de este sitio podría comprometer el dispositivo y los activos criptográficos del usuario.
Pages with identical visual appearance (based on perceptual hash)
Found 2 other scans for this domain