Detailed analysis of captured phishing page
No screenshot available
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1A6F264B27D023911618B42EFE313251DA1C1D7CACB6796D5A2F4D2286AF1DD0BEF129C |
|
CONTENT
ssdeep
|
384:WYBU3MPiDRTn6Gf8FotQFC9Z6rw9JRa8HwFpmvRvv3nbB:KRTr8vC3UkJI8QFovJvXV |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ed12436978c792e9 |
|
VISUAL
aHash
|
0000ffc3c3c3c3c3 |
|
VISUAL
dHash
|
1032002b2b2b132b |
|
VISUAL
wHash
|
0018ffc3c3dbc3c3 |
|
VISUAL
colorHash
|
1e000050040 |
|
VISUAL
cropResistant
|
080e2b2b2b33132b,f8fececc36368edc,80d08830b2103208,7171697269e89633,716969b26968b2b1,3371692bc4c8aa49,71796971b272b3cc,716969309271b096,1796960e6071b8ae |
• Amenaza: Conector de billetera falso / Kit de phishing.
• Objetivo: Usuarios de MetaMask, Trust Wallet, WalletConnect, Dapper, SafePal, Solet.io y probablemente otras billeteras.
• Método: Presenta una página de selección de billetera falsa, que probablemente conducirá a la recopilación de credenciales o al vaciado de la billetera al conectarse.
• Exfil: Desconocido, probablemente una API personalizada o un servidor comprometido.
• Indicadores: El dominio no coincide con ningún proveedor de billetera legítimo; solicita a los usuarios que conecten billeteras sin proporcionar información de seguridad ni términos.
• Riesgo: ALTO - Conectar una billetera podría resultar en la pérdida inmediata de fondos o credenciales comprometidas.
Pages with identical visual appearance (based on perceptual hash)
Found 2 other scans for this domain