Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1A50395729161EA7381C3C7F0933A676AB3C1C15ADB634B4982FC634D6BD2C52DC3661A |
|
CONTENT
ssdeep
|
768:Lili35IwuSI4I1q/bmuENs10YuT1wBGtu9/7ImC47:ui35IoI4I1q/b4Ns10h1wBGu/7IZ47 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9210ed7ee1659758 |
|
VISUAL
aHash
|
00040e0e0c0c00ff |
|
VISUAL
dHash
|
839998dc9818c60c |
|
VISUAL
wHash
|
004f6e6ece8e00ff |
|
VISUAL
colorHash
|
39400040002 |
|
VISUAL
cropResistant
|
e9696f65d232f8f0,0400000000000000,838998dc98980c84 |
• Ameaça: Plataforma de comércio eletrônico que imita a interface do TikTok para possíveis golpes ou coleta de dados.
• Alvo: Usuários do TikTok interessados em compras.
• Método: Replica a experiência de compra ao vivo do TikTok para enganar os usuários e fazer compras em uma plataforma não confiável.
• Exfil: JavaScript detectado que pode enviar formulários.
• Indicadores: O domínio tkmall98.vip não corresponde ao domínio tiktok.com do TikTok. A data de criação do domínio é relativamente recente (220 dias). Código JavaScript ofuscado também está presente, sugerindo intenções maliciosas.
• Risco: ALTO - Possível roubo financeiro e exposição de dados de uma plataforma de comércio eletrônico ilegítima.
Pages with identical visual appearance (based on perceptual hash)