Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T15BD3B732D510BA3701E392E956B15BAFB6C2E666D937430677F8D7980FDAF20CE12205 |
|
CONTENT
ssdeep
|
1536:VXj+a8vj+aeaj+aeaj+aeaj+aeaj+aeaj+aeaj+aeP:R |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
803f3f60617f7e40 |
|
VISUAL
aHash
|
003f7fff7f7f7f7f |
|
VISUAL
dHash
|
c1f9f8e0c0e0e0c0 |
|
VISUAL
wHash
|
00003c3c30301030 |
• Amenaza: Phishing de billetera Blockchain que intenta suplantar a Upside.
• Objetivo: Usuarios de billeteras Blockchain de Upside.
• Método: La página redirige a los usuarios a enlaces potencialmente maliciosos listando una serie de 'problemas' que pueden requerir 'rectificación', 'migración', etc.
• Exfil: Probablemente tiene como objetivo redirigir a los usuarios a la recolección de credenciales o a contratos inteligentes maliciosos.
• Indicadores: Hosting gratuito, suplantación de marca, texto engañoso, múltiples opciones relacionadas con problemas de billetera.
• Riesgo: ALTO - Potencial de robo de criptomonedas y compromiso de billetera.
Pages with identical visual appearance (based on perceptual hash)