Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T180630B9A2455701A076340D394BB2B8AB7391C2FF92815E1A4B4CBF572B88F5316BF4F |
|
CONTENT
ssdeep
|
768:RyWuPquW/jwD5xyc/u1QI/vtjiW5C5u27p4qUlLX4ZsfK0eqKbrTFZX8UUk4zy2E:DGMyOloQzZs8oWQbp |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
be3ac2c2c3ce1e31 |
|
VISUAL
aHash
|
fc8f879f8f9fffff |
|
VISUAL
dHash
|
413d2c201435e2c2 |
|
VISUAL
wHash
|
3d0587878785717e |
• Amenaza: Phishing por suplantación de identidad de marca, con el objetivo de engañar a los usuarios para que crean que están visitando el sitio web oficial de Trezor.
• Objetivo: Usuarios de Trezor que pueden estar buscando descargar Trezor Suite o administrar su criptomoneda.
• Método: Uso de un sitio web falso alojado en una plataforma gratuita para imitar el sitio legítimo de Trezor.
• Exfil: No hay exfiltración de datos visible, ya que el sitio parece ser una página de destino en lugar de un punto de recolección de datos. Sin embargo, tiene como objetivo redirigir a los usuarios a descargas o sitios potencialmente maliciosos.
• Indicadores: Plataforma de alojamiento gratuita (typedream.app), nombre de dominio que no coincide con el dominio oficial de Trezor y uso de la marca sin permiso.
• Riesgo: ALTO - Potencial de redirección a descargas maliciosas u otros sitios de phishing que podrían conducir al robo de credenciales o infección por malware.
Pages with identical visual appearance (based on perceptual hash)
Found 2 other scans for this domain