Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T16D2274A45A68412133ABCBADB06467ECB3A7614FC7339054F2D8978093CAFFDCD55601 |
|
CONTENT
ssdeep
|
96:yQrCSdlqdkBNsWziehhe9lCdy+JuVlQK74fLGv33MgRj+xGrcUQOFEcyMZ8TVm2V:frsdCiebi0I3lj+Mocfk7yQ |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
89ab23ab89ab8d8d |
|
VISUAL
aHash
|
0100181818180000 |
|
VISUAL
dHash
|
130030b232301000 |
|
VISUAL
wHash
|
438399583fbf158c |
|
VISUAL
colorHash
|
382c0000003 |
|
VISUAL
cropResistant
|
130030b232301000 |
• Ameaça: Phishing de golpe de pré-venda de criptomoeda
• Alvo: Usuários interessados em comprar a criptomoeda $GROK
• Método: Site falso de pré-venda roubando criptomoedas SOL
• Exfil: Desconhecido, provavelmente enviado diretamente para a carteira do atacante
• Indicadores: Novo domínio, falsificação de marca, afirma estar associado a Elon Musk
• Risco: CRÍTICO - Roubo imediato de criptomoedas
Pages with identical visual appearance (based on perceptual hash)