Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T17DA3C8F582B075F94117AFD8DB32BEAA755B30BFEFA28784837947A16683D94D448C00 |
|
CONTENT
ssdeep
|
1536:K/XfbX0K1lQLfUUO5lSlQLfUUQlQLfUUpJ4CFf5lsckyFm+9fmSzidB9b:o1IGSIQILF3iT |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
bcd2c74d381a4dc3 |
|
VISUAL
aHash
|
fcffff8f8b91ffff |
|
VISUAL
dHash
|
b003303c3632c802 |
|
VISUAL
wHash
|
7cffff828080e8e0 |
|
VISUAL
colorHash
|
070000000d0 |
|
VISUAL
cropResistant
|
b003303c3632c802 |
• Ameaça: Phishing do PancakeSwap direcionado a usuários de criptomoedas
• Alvo: Usuários da bolsa de criptomoedas PancakeSwap
• Método: Um site falso do PancakeSwap solicita aos usuários que conectem suas carteiras, roubando suas credenciais.
• Exfil: Potencialmente exfiltrando chaves privadas e outros dados confidenciais por meio do envio de formulários JavaScript e terminais Firebase.
• Indicadores: Nome de domínio suspeito, TLD incomum (.run), assinatura do kit de phishing angler, JavaScript ofuscado e URLs WebSocket.
• Risco: CRÍTICO - Alto risco de comprometimento da carteira de criptomoedas.
Found 9 other scans for this domain