Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T146A14332B0585C3B1683C3956FA52B1E31E9E240CF524DA981F4EB5D9FE7CD5C89306A |
|
CONTENT
ssdeep
|
96:3duveBYh7PHbYh64jiLHH4t03ZSZQzLJyb0STED1dUNzmCLOhhc7:KvZP7YM4WLHY4SZQzlyxT4CLB7 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b389cc6699996666 |
|
VISUAL
aHash
|
e7ffffdbe7a5dbe7 |
|
VISUAL
dHash
|
08302a324c4d3008 |
|
VISUAL
wHash
|
f8f8fcfc03030303 |
|
VISUAL
colorHash
|
070000001c0 |
|
VISUAL
cropResistant
|
08302a324c4d3008 |
• Ameaça: Kit de phishing para roubo de credenciais
• Alvo: Usuários da Bitvavo, exchange de criptomoedas
• Método: Formulário falso que rouba email e senha
• Exfil: Dados enviados para um script PHP (config/telegram1.php)
• Indicadores: Domínio não coincidente, JavaScript ofuscado, TLD não relacionado
• Risco: ALTO - Roubo imediato de credenciais
Pages with identical visual appearance (based on perceptual hash)