Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T16543AE20B25334579633D4D0B9D66F1EB286D73AC3054608D3B9690BFECECE16DA139A |
|
CONTENT
ssdeep
|
1536:Tor+BYeecLRiEew9HVc2MwaxPtGnacLf6eLfqsLf4BLfMcTzhBeC3D:8tH |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
d4d0392f2bced0e4 |
|
VISUAL
aHash
|
003efe3c50003003 |
|
VISUAL
dHash
|
19f8f461a2656616 |
|
VISUAL
wHash
|
0c3efebcf000339b |
|
VISUAL
colorHash
|
30012008040 |
|
VISUAL
cropResistant
|
dcb66a61616af4f8,fc62934ab8d27634,ffffffefefefffff,8200080808080882,19f8f461a2656616,cd0e26733530b38f |
• Amenaza: Phishing
• Objetivo: Usuarios de criptomonedas
• Método: Imitando una interfaz de intercambio de criptomonedas.
• Exfil: Potencialmente a través de ofuscación de Javascript
• Indicadores: Dominio, javascript ofuscado, envío de formulario Javascript, UI de intercambio
• Riesgo: Alto
The site is designed to look like a crypto exchange to trick users into entering their login credentials (username and password).
Obfuscated javascript can perform malicious operations like harvesting credentials, keylogging or redirecting user to a scam site.
Pages with identical visual appearance (based on perceptual hash)