Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T161D2243C728047BB56C382B4B5A5F73DD2E5CB9AC5279E4BF2E8821B1B8BC45CD41291 |
|
CONTENT
ssdeep
|
768:LKF3z6dKWD0JTal0uEGqcfWi5UUIhG5S8rV60G7cS0RFta1NsLGarMZLPD12LEJw:mQ2za |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
bfc43bc03bc03dc8 |
|
VISUAL
aHash
|
ffa1e1e1ffffff0f |
|
VISUAL
dHash
|
c96b6747438c0e1e |
|
VISUAL
wHash
|
7d0181a0e1ffe707 |
|
VISUAL
colorHash
|
06000038000 |
|
VISUAL
cropResistant
|
c96b6747438c0e1e,49b049b4b4b0b018 |
• Ameaça: Phishing por imitação de marca
• Alvo: Usuários da Binance
• Método: Exibe conteúdo falso da Binance para enganar os usuários
• Exfil: Nenhuma exfiltração de dados é aparente na captura de tela.
• Indicadores: Domínio incompatível (www.fl9h2.com vs binance.com), logotipo da Binance
• Risco: ALTO - Os usuários podem ser induzidos a inserir credenciais em uma página diferente vinculada a partir deste site.
Pages with identical visual appearance (based on perceptual hash)
Found 2 other scans for this domain