Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T12E33853650046ABB12C386C277B17B5FB3D9E246C747066A63E9C30D07D3E94DE3A962 |
|
CONTENT
ssdeep
|
768:sLeZSCL+InstWkmIK02DKfB5HLtC+vGh0U3yYv3EgrPiuN6Rq:18CL+IcRm82DurtVv2zUahf |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
f648c9369136cb39 |
|
VISUAL
aHash
|
f0f0f0e6868686fc |
|
VISUAL
dHash
|
6426242c2c2c2c10 |
|
VISUAL
wHash
|
f0f0f0e6868686fc |
|
VISUAL
colorHash
|
03000008030 |
|
VISUAL
cropResistant
|
713113333333370c,54d8e6c470246458,6426242c2c2c2c10 |
• Amenaza: Kit de phishing para plataforma de comercio de criptomonedas.
• Objetivo: Individuos interesados en el comercio de criptomonedas.
• Método: Un formulario de registro falso roba información personal y de contacto.
• Exfil: Datos enviados a un servidor desconocido.
• Indicadores: Nombre de dominio no relacionado con Ethereum, JavaScript ofuscado, formularios presentes en la página de inicio.
• Riesgo: ALTO - Potencial de robo de identidad y pérdida financiera.
Pages with identical visual appearance (based on perceptual hash)