Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1ED72862129015B7E13D303F1F29EEAC2D3B49E08D36BC6F961A88158579EF558F32385 |
|
CONTENT
ssdeep
|
384:nXHkRHf3o/y7o1RhBlGOC4+gtsc+9BR0/bs35DLLrefg1XdFhxaHmph6:nX2/wvC+g1aD |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b06cb299cc9b8bc6 |
|
VISUAL
aHash
|
ffc3e7c3c3ffe7e7 |
|
VISUAL
dHash
|
16960e330f140c0c |
|
VISUAL
wHash
|
bfc3e78181c1c3c3 |
|
VISUAL
colorHash
|
07c02000000 |
|
VISUAL
cropResistant
|
16960e330f140c0c |
• Ameaça: Drenador de carteiras cripto
• Alvo: Usuários do Raydium
• Método: Impersonação via domínio typosquatting
• Exfil: Conteúdo da carteira via conexão DApp maliciosa
• Indicadores: Domínio incompatível (raydiumswap.app)
• Risco: Crítico
Uses a malicious browser-injected script to trigger a fraudulent 'Connect Wallet' prompt, leading to unauthorized asset transfer.
Uses a non-official .app domain to deceive users.