Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T14EB1A71BA244122D03DA037D7AB762ECA72640D1E2142D5E653D052F87F67C9D23FEEA |
|
CONTENT
ssdeep
|
96:n8XKvSzECGA81KPn/lHTqou8WzxnVfL4/aZIRkNEH0IvAoC42:G85CGj2n/lHTHWrEgIv/vAd42 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
bf60611d9ccdd0c6 |
|
VISUAL
aHash
|
010167bf9f9fbfbf |
|
VISUAL
dHash
|
330fcc3377736369 |
|
VISUAL
wHash
|
010107bf879fbf85 |
|
VISUAL
colorHash
|
07000000380 |
|
VISUAL
cropResistant
|
330fcc3377736369 |
• Amenaza: Suplantación de identidad de marca dirigida a usuarios de Ledger
• Objetivo: Usuarios de criptomonedas
• Método: Difusión de un sitio web falso de Ledger.
• Exfil: Probable robo de credenciales o claves privadas mediante descargas de aplicaciones maliciosas.
• Indicadores: El dominio no coincide con el sitio web oficial de Ledger, el sitio web muestra botones de descarga, el nombre de dominio incorpora el nombre de un tercero no relacionado.
• Riesgo: ALTO - Posible compromiso de fondos de criptomonedas