Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T134C281B06210103AA11B86D76F72672D32FBB2FEE9760115E7FD4B949BE5DC8E813440 |
|
CONTENT
ssdeep
|
384:7WtqY+SAaEslgigU74CyZMwq/02o8ElRYXX2RwZHR0VVnVGuxc+HYc1RcWVcAf:kAaEsR/yWwn2ElRYXX2RIx85YwZf |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
92922d6de99696e1 |
|
VISUAL
aHash
|
03646c6c4000007e |
|
VISUAL
dHash
|
96cdcd8d9268dcd4 |
|
VISUAL
wHash
|
47447c7e60047e7e |
|
VISUAL
colorHash
|
38400038000 |
|
VISUAL
cropResistant
|
e8dcb2cccda2e4e8,96cdcd8d9268dcd4 |
• Ameaça: Phishing de lançamento aéreo de criptomoedas
• Alvo: Usuários interessados na criptomoeda Ponke
• Método: Atrair usuários com a promessa de tokens Ponke gratuitos através de um lançamento aéreo
• Exfil: Desconhecido, provavelmente com o objetivo de obter acesso à carteira de criptomoedas ou informações pessoais
• Indicadores: Domínio novo, incompatibilidade de domínio, uso do termo 'airdrop'
• Risco: MÉDIO - Potencial para comprometimento da carteira ou roubo de dados pessoais
Pages with identical visual appearance (based on perceptual hash)