Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1AF13F73004D4AF2B91B383C9B3119E1BD3A58148E37B994DF1DA831B46C5E99C83BF99 |
|
CONTENT
ssdeep
|
768:H0GSDE3p+i3WTwjk2SKzwouL9c2yO/2Zvd4zZ7PLfC/EE8rtiEJqT:ADE3p+i3W8I2S+C9c9O/kvu1z6+rtiEE |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9416eb4aeb9a9496 |
|
VISUAL
aHash
|
ff0006060606ffff |
|
VISUAL
dHash
|
71ccecccecec393b |
|
VISUAL
wHash
|
ff0006060606ffff |
|
VISUAL
colorHash
|
130000001c0 |
|
VISUAL
cropResistant
|
0021496161c90148,96d6e8b084710f8e,10003a39082d1313,c9ccacccccecece0 |
• Amenaza: Phishing
• Objetivo: Inversores en criptomonedas
• Método: Impersonación a través de un formulario de registro.
• Exfil: Correo electrónico, número de teléfono, potencialmente otros datos enviados a través del formulario.
• Indicadores: Javascript ofuscado, envío de formularios, coincidencia de dominio.
• Riesgo: Alto
The attacker aims to collect user credentials (email, phone, etc.) by mimicking the legitimate brand's signup process.
Pages with identical visual appearance (based on perceptual hash)