Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T16372833262042A3EC66303C9AF9733B8E3A75095DA9D0EA2D2FDD2781783D75D2235D5 |
|
CONTENT
ssdeep
|
192:IUtlHMAJzeOxdqjKbEJB6Opg00XShjBuajKbEJL:7tJMASOxdqjAHShjJjAG |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
880af3f3e2c8ccda |
|
VISUAL
aHash
|
ff000000ffffffff |
|
VISUAL
dHash
|
69fff3f38f189e1e |
|
VISUAL
wHash
|
050000003fffffff |
|
VISUAL
colorHash
|
06000280030 |
|
VISUAL
cropResistant
|
01480149499100ff,ae80897971c980ae,22001e26101e3600,fffff3fbb3f3cfff |
• Amenaza: Phishing de billetera de criptomonedas dirigido a usuarios de Trezor
• Objetivo: Usuarios de la billetera de hardware Trezor a nivel internacional
• Método: Formulario de suscripción en una página con artículos relacionados con Trezor
• Exfil: Datos de correo electrónico capturados a través del formulario de suscripción en un sitio comprometido
• Indicadores: El nombre de dominio no coincide con el sitio web real de Trezor, plataforma de blog Ghost
• Riesgo: ALTO - potencial para la recopilación de correo electrónico y posteriores ataques de phishing
Pages with identical visual appearance (based on perceptual hash)
Found 2 other scans for this domain