Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T15BD3B732D510BA3701E392E956B15BAFB6C2E666D937430677F8D7980FDAF20CE12205 |
|
CONTENT
ssdeep
|
1536:VXj+a8vj+aeaj+aeaj+aeaj+aeaj+aeaj+aeaj+aeP:R |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
803f3f60617f7e40 |
|
VISUAL
aHash
|
003f7fff7f7f7f7f |
|
VISUAL
dHash
|
c1f9f8e0c0e0e0c0 |
|
VISUAL
wHash
|
00003c3c30301030 |
• Ameaça: Phishing de carteira Blockchain tentando se passar por Upside.
• Alvo: Usuários de carteiras Blockchain da Upside.
• Método: A página redireciona os usuários para links potencialmente maliciosos, listando uma série de 'problemas' que podem exigir 'retificação', 'migração', etc.
• Exfil: Provavelmente tem como objetivo redirecionar os usuários para a coleta de credenciais ou para contratos inteligentes maliciosos.
• Indicadores: Hospedagem gratuita, personificação de marca, texto enganoso, várias opções relacionadas a problemas de carteira.
• Risco: ALTO - Potencial de roubo de criptomoedas e comprometimento de carteira.
Pages with identical visual appearance (based on perceptual hash)