Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T17C92336111886F2D272786BEF1D1F324A26DC198C1AB9399F3AE40B117CBC1AD9371D5 |
|
CONTENT
ssdeep
|
384:CVEUrwpTMDbBqoY0YwVaYvk7UgNvZuK4ocO+MD1KywO7ptqQlx4bTiVwLRDOmRO3:CVEUrwpTMDbBqoY0YwVaYvk7UgmK4ocI |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9dc8b56aa560b572 |
|
VISUAL
aHash
|
5a181c183c18007e |
|
VISUAL
dHash
|
b271783068708996 |
|
VISUAL
wHash
|
7a3c3c3c3c3c407e |
|
VISUAL
colorHash
|
38000000e10 |
|
VISUAL
cropResistant
|
b271783068708996 |
• Ameaça: Phishing de exchange de criptomoedas
• Alvo: Usuários OKX
• Método: Página falsa solicita um endereço de contrato de token, o que pode levar a transações não autorizadas.
• Exfil: Provavelmente tem como objetivo enganar os usuários para que conectem carteiras ou assinem transações maliciosas.
• Indicadores: Hospedagem gratuita, falsificação de marca, incompatibilidade de domínio.
• Risco: ALTO - Potencial de perda financeira significativa.
Pages with identical visual appearance (based on perceptual hash)