Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T162033BF56394A6B9B101C3E4DB326639739751FADE838310C3ED9B8C89D9C8EDC99841 |
|
CONTENT
ssdeep
|
768:1thXTRlXND9bVbv9OpTTRVPCMOXTFsKtbxp:BRFVr9OpvXCMOXTFsKtbxp |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b333c565caca2aca |
|
VISUAL
aHash
|
2f0607050707ffff |
|
VISUAL
dHash
|
be5edd7d1d1ec8c0 |
|
VISUAL
wHash
|
1f0605050703ffff |
|
VISUAL
colorHash
|
160000c0003 |
|
VISUAL
cropResistant
|
bc5e5c5d9d5d1f1e,8080c0c08064e2e0,1e5e5ddd7d5d1e3e,0000004020100804,070f0f1f3e7d7874,9c4e4e6f4ecc6937 |
• Amenaza: Phishing de NFT dirigido a usuarios de criptomonedas.
• Objetivo: Usuarios de OpenSeaPro.
• Método: Se hace pasar por OpenSeaPro con una oferta falsa de lanzamiento aéreo de caja misteriosa.
• Exfil: Probablemente robo de credenciales o drenaje de billetera, los detalles dependen de las acciones tomadas por las víctimas.
• Indicadores: Utiliza alojamiento gratuito, el dominio no coincide con OpenSeaPro oficial, promete un número limitado de cajas NFT.
• Riesgo: ALTO - Potencial de pérdida financiera significativa si las billeteras conectadas se ven comprometidas.
Pages with identical visual appearance (based on perceptual hash)
Found 3 other scans for this domain