Detailed analysis of captured phishing page
No screenshot available
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1C9032E61829D649E0141F45ADD08FE0EB8EB44FE7FBB5B5711A82DBF31E2130C67A219 |
|
CONTENT
ssdeep
|
768:1ojtdIIPE9kOeFiYkGx47oHg/VDrRTgzosUllG:1ojtdIIPakOeIYkGx47oHg/VDrRTgksl |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ed4d9a69c9693849 |
|
VISUAL
aHash
|
f9d3d3d3fbc3c3df |
|
VISUAL
dHash
|
2326262632161e3b |
|
VISUAL
wHash
|
91d383d3c3c3c3c3 |
|
VISUAL
colorHash
|
070010001c0 |
|
VISUAL
cropResistant
|
2326262632161e3b |
• Amenaza: Phishing dirigido a usuarios de Coinbase
• Objetivo: Usuarios de Coinbase internacionalmente, principalmente en regiones de habla rusa
• Método: Sitio web falso de Coinbase que utiliza un dominio ruso, recopilando direcciones de correo electrónico.
• Exfil: Probablemente direcciones de correo electrónico enviadas
• Indicadores: Desajuste en el nombre de dominio (coinbaseru.ru vs coinbase.com), dominio .ru, contenido en ruso, campo de dirección de correo electrónico.
• Riesgo: ALTO - Potencial robo de credenciales o datos financieros
Pages with identical visual appearance (based on perceptual hash)
Found 2 other scans for this domain