Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T10163B67012335AAB01A383D1E6B79B5991C49390E7638B69E3FC8B5F9ECEC44EC45162 |
|
CONTENT
ssdeep
|
768:e2ZELk+CunziAeYNMM+142Wmf7n4h3MC0hEEn63xxO87F:f+CwWAeYNMM+142Wmf7xn6hxO87F |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
bad5aca890e6c0eb |
|
VISUAL
aHash
|
ff00e4ee4d818181 |
|
VISUAL
dHash
|
4c094d4c9909250b |
|
VISUAL
wHash
|
ff00f4fecf818181 |
|
VISUAL
colorHash
|
300000082c0 |
|
VISUAL
cropResistant
|
0f0f0f09490f0f0f,c6194c4c9909251b |
• Ameaça: Phishing de criptomoedas com o objetivo de coletar credenciais ou informações de carteiras.
• Alvo: Usuários interessados em criptomoedas, especialmente aqueles que usam CoinMarketCap.
• Método: O site usa uma página de destino falsa para atrair usuários, provavelmente redirecionando para uma conexão de carteira ou outros formulários para roubar informações.
• Exfil: Desconhecido, provavelmente uma API personalizada ou Telegram.
• Indicadores: Domínio criado recentemente (11 dias), o nome do domínio não corresponde à marca, JavaScript ofuscado, indicando uma intenção maliciosa.
• Risco: ALTO - potencial de perda financeira imediata e comprometimento de dados.
Pages with identical visual appearance (based on perceptual hash)