Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1D4E1D82FC20806151B618569BAB513CDE39F044CF3614AEA2EB8D07D62BA7914E3769F |
|
CONTENT
ssdeep
|
192:EbnTPJT8bQstE8R+29SP/TRgz9ikUoTf+ZEVaey4:Ebn7JT8bQstE8M29SY+YmKaey4 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
bdd29268c26c3e93 |
|
VISUAL
aHash
|
ffffbfffff81817f |
|
VISUAL
dHash
|
ac3b3b631b2b33e0 |
|
VISUAL
wHash
|
fe0b0999fb81811f |
|
VISUAL
colorHash
|
07200000600 |
|
VISUAL
cropResistant
|
ac3b3b631b2b33e0,139dcdcf98adad54,a9acd69ce28e2c8c,69ac9c8c9a4cd819,a0a78eae8c8c9a15 |
• Ameaça: Phishing
• Alvo: Usuários KuCoin
• Método: Imitação através de uma página de login falsa hospedada em hospedagem gratuita.
• Exfil: Provavelmente coletando credenciais de login.
• Indicadores: Hospedagem gratuita, logotipo da marca e formulários.
• Risco: Alto
The attacker is attempting to steal user login credentials by mimicking a legitimate KuCoin login page.
The presence of code obfuscation makes it harder to identify the malicious purpose of the script.
Pages with identical visual appearance (based on perceptual hash)
Found 2 other scans for this domain