Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1AC253BD9F186B07942936261106F2206B33B255AB88DC094F63DD9E56EB8DCDA137F3C |
|
CONTENT
ssdeep
|
12288:Q6QnDWFW1W+0CpBe21cGABPXO5wKt8RIKkGRV5pE:Q60WFW1W+0Cp8VGABPGwKt8m |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
93d56e6cd1a9d092 |
|
VISUAL
aHash
|
b9046e4e0e00033d |
|
VISUAL
dHash
|
637c98d858230b69 |
|
VISUAL
wHash
|
ff0eee6e0e00033d |
|
VISUAL
colorHash
|
314010000c0 |
|
VISUAL
cropResistant
|
0000000000000204,64d484a082828180,8008006d2d840080,637c98d858230b69 |
• Amenaza: Ataque de phishing que suplanta a Ledger
• Objetivo: Usuarios de Ledger
• Método: Sitio web falso de Ledger alojado en un servicio gratuito que intenta robar credenciales o claves privadas.
• Exfil: Probablemente a un servidor remoto controlado por el atacante.
• Indicadores: Alojamiento gratuito en Vercel, el dominio no coincide con el sitio web oficial de Ledger.
• Riesgo: CRÍTICO - Potencial de robo inmediato de criptomonedas e información sensible.
Pages with identical visual appearance (based on perceptual hash)
Found 3 other scans for this domain