Detailed analysis of captured phishing page
No screenshot available
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1C1630AAE6851601A477740E384BB1BC9B73D1C2FE92C05D194B8C7F5B2A88F5316BB4B |
|
CONTENT
ssdeep
|
1536:K4bf6uxBepLU4MNAeiEJ+4cprPAfCWOkqLPWVEmEE2yOloQzZs8oWQbp:1Wj9ds8oWA |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9fd2d0c233f00f8d |
|
VISUAL
aHash
|
fcfe1f073f3fff0f |
|
VISUAL
dHash
|
cc607b1c78709070 |
|
VISUAL
wHash
|
7cfe1f070f1f2100 |
|
VISUAL
colorHash
|
07000000e00 |
|
VISUAL
cropResistant
|
cc607b1c78709070,45452398c4e41145 |
• Amenaza: Phishing por suplantación de identidad de marca.
• Objetivo: Usuarios de Trezor.
• Método: El sitio intenta engañar a los usuarios para que descarguen una aplicación maliciosa utilizando la marca Trezor en un dominio no oficial.
• Exfil: Desconocido, probablemente lleva a la descarga de malware o al robo de credenciales en una página posterior.
• Indicadores: Hosting gratuito en typedream.app, discrepancia entre el nombre de dominio y el sitio web oficial de Trezor (trezor.io).
• Riesgo: ALTO - Representa un riesgo significativo, ya que puede llevar a la descarga de software malicioso.
Pages with identical visual appearance (based on perceptual hash)