Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T180630B9A2455701A076340D394BB2B8AB7391C2FF92815E1A4B4CBF572B88F5316BF4F |
|
CONTENT
ssdeep
|
768:RyWuPquW/jwD5xyc/u1QI/vtjiW5C5u27p4qUlLX4ZsfK0eqKbrTFZX8UUk4zy2E:DGMyOloQzZs8oWQbp |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
be3ac2c2c3ce1e31 |
|
VISUAL
aHash
|
fc8f879f8f9fffff |
|
VISUAL
dHash
|
413d2c201435e2c2 |
|
VISUAL
wHash
|
3d0587878785717e |
• Ameaça: Phishing por representação de marca, com o objetivo de enganar os usuários para que acreditem que estão visitando o site oficial da Trezor.
• Alvo: Usuários da Trezor que podem estar procurando baixar o Trezor Suite ou gerenciar sua criptomoeda.
• Método: Usando um site falso hospedado em uma plataforma gratuita para imitar o site legítimo da Trezor.
• Exfil: Não há exfiltração de dados visível, pois o site parece ser uma página de destino em vez de um ponto de coleta de dados. No entanto, visa redirecionar os usuários para downloads ou sites potencialmente maliciosos.
• Indicadores: Plataforma de hospedagem gratuita (typedream.app), nome de domínio que não corresponde ao domínio oficial da Trezor e uso da marca sem permissão.
• Risco: ALTO - Potencial para redirecionamento para downloads maliciosos ou outros sites de phishing que podem levar ao roubo de credenciais ou infecção por malware.
Pages with identical visual appearance (based on perceptual hash)
Found 2 other scans for this domain