Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T12D23B37144C86B3712D362C5E3909A0BF3968040F6BBD64AF1EAC71E17C5D9DCC26A9E |
|
CONTENT
ssdeep
|
768:27OPA0fBDsRWPqXY9psuurnPBFsIs1l7QHgKf7VjffEEb5wv368Wq2ZzcaLantUC:27OPF5bPggXu7B2tFKjtnEe5wv3dWq2g |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
956ae9b0ceea8790 |
|
VISUAL
aHash
|
ff0000006e6e4e5e |
|
VISUAL
dHash
|
71f0cce0dcdc9cd4 |
|
VISUAL
wHash
|
ff0024007e7e4e7e |
|
VISUAL
colorHash
|
02000000030 |
|
VISUAL
cropResistant
|
0001416363c90006,928fcb8a8e86848c,84c4e0b0885e988e,53c08390e0301cc6,30994ec3e1606468,32d4e0ccdcdc9cd4 |
• Ameaça: Phishing
• Alvo: Investidores em criptomoedas
• Método: Formulários para roubar dados do usuário.
• Exfil: Envio de formulário JavaScript detectado
• Indicadores: Domínio não está relacionado a marcas conhecidas, formulário solicitando informações pessoais.
• Risco: ALTO
The site uses a registration form to collect user credentials which is then used for account takeovers
Pages with identical visual appearance (based on perceptual hash)