Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T12022B81FD24C222207D18B95BD9A27C9F71A401C23928FDD6C78909C73B97585F762EB |
|
CONTENT
ssdeep
|
192:KPoMPOIZZzt5l5zfFNd5Y0u9CkUTJihnijprtA95iikyroAj:KPoyOIZZzt5l5T/D/kZnWxgI2Jj |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ea6793d88a8f1c86 |
|
VISUAL
aHash
|
fce020a0f0d8ffff |
|
VISUAL
dHash
|
848c4a43a5b142b5 |
|
VISUAL
wHash
|
f4e02080f0d0fbff |
• Amenaza: Phishing para la recolección de credenciales dirigido a usuarios de KuCoin.
• Objetivo: Usuarios del exchange de criptomonedas KuCoin.
• Método: El sitio de phishing presenta un formulario para recopilar correo electrónico/número de teléfono, probablemente para el robo de credenciales.
• Exfil: Desconocido, probablemente a una API personalizada o bot de Telegram.
• Indicadores: Alojamiento gratuito en webflow.io, suplantación de la marca KuCoin, formulario de entrada para correo electrónico/número de teléfono.
• Riesgo: ALTO - Potencial de robo inmediato de credenciales y compromiso de la cuenta.
Pages with identical visual appearance (based on perceptual hash)
Found 2 other scans for this domain