Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1A1C282B06210103AA11B86D76F72672D32FBB2FEE97A0115E7FD4B949BE5D88EC13045 |
|
CONTENT
ssdeep
|
384:7WtqY+SAaEslgigU74CyZMwq/02o8ElRYXX2eBIZHR0VVnVGuxc+HYc1RcWVcPW:kAaEsR/yWwn2ElRYXX2eBwx85YwaW |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
92922d6de99696e1 |
|
VISUAL
aHash
|
03646c6c4000007e |
|
VISUAL
dHash
|
96cdcd8d926cd4d4 |
|
VISUAL
wHash
|
47447c7e60047e7e |
|
VISUAL
colorHash
|
38400038000 |
|
VISUAL
cropResistant
|
e8dcb2cccda2e4e8,96cdcd8d926cd4d4 |
• Ameaça: Golpe de phishing de airdrop de criptomoeda
• Alvo: Potenciais investidores em criptomoedas interessados em "PONKE"
• Método: Atrair usuários com a promessa de um airdrop gratuito, potencialmente para roubar informações da carteira ou tokens.
• Exfil: Desconhecido, mas provavelmente direcionado a carteiras de criptomoedas.
• Indicadores: Domínio recém-registrado (ponke.icu), o domínio não corresponde aos domínios esperados ou conhecidos de "PONKE", promovendo um airdrop.
• Risco: ALTO - Potencial roubo de ativos de criptomoeda.
Pages with identical visual appearance (based on perceptual hash)