Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T18481FC6240C4552B220B65C3AD227B59B6F3033DCB7B0D21F2FD06DAABE8F91D917825 |
|
CONTENT
ssdeep
|
96:hEuG/IiC9uto2STbisDIo3DDD0xT/XO80DL:UwiC9u83ia5D0xTfOL |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
8c6457a5a8de87cc |
|
VISUAL
aHash
|
12003cdbdb3f3c3c |
|
VISUAL
dHash
|
e6c660b3b3cef0d4 |
|
VISUAL
wHash
|
12003cd1db3f7e3c |
|
VISUAL
colorHash
|
31001c00000 |
|
VISUAL
cropResistant
|
6dd6cec3b0ec3a1c,70e8d4b2b2295d71,71e9cc96ba296979,808013c4ccccea15,e6c660b3b3cef0d4 |
• Amenaza: Phishing de estafa de recompensas de criptomonedas
• Objetivo: Usuarios de Solana (SOL)
• Método: Un sitio web falso ofrece un "Bono de Bienvenida" que requiere que los usuarios conecten sus billeteras, lo que podría llevar al robo de criptomonedas.
• Exfil: Probablemente exfiltra las credenciales de la billetera o inicia transacciones no autorizadas.
• Indicadores: Dominio registrado recientemente, TLD genérico (.biz), JavaScript ofuscado y una afirmación de recompensa engañosa.
• Riesgo: ALTO - Potencial de robo inmediato de criptomonedas.
Pages with identical visual appearance (based on perceptual hash)