Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T158F1CB5094C6B7BF05D392EBA7335FA937E08122D62A0E6516FDD74F0F86C46E813298 |
|
CONTENT
ssdeep
|
96:nLFDSv5PRcggjtid6RGjMkbizZVG98JfDiycYrBt2om+Z2ZW2unLu2d7J:JDSVRlg5Q6RGI4IGwrhXuoXwZQLuc7J |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ec4d939292383dcd |
|
VISUAL
aHash
|
fff3c3d3f3c3c3e7 |
|
VISUAL
dHash
|
212336270616160c |
|
VISUAL
wHash
|
99f18191f381c3e7 |
|
VISUAL
colorHash
|
07200000007 |
|
VISUAL
cropResistant
|
212336270616160c,4c743c8cc3300963 |
• Ameaça: Golpe de phishing de airdrop de criptomoeda
• Alvo: Usuários do blockchain Flare
• Método: Personificação da Flare para enganar os usuários a reivindicarem um airdrop falso, potencialmente levando ao comprometimento da carteira.
• Exfil: Desconhecido, provavelmente redireciona para uma página de phishing ou solicitação de conexão de carteira.
• Indicadores: Domínio incompatível, domínio registrado recentemente, chamada para ação 'Reivindicar Airdrop'.
• Risco: ALTO - Possível roubo de criptomoedas e comprometimento da carteira.
Pages with identical visual appearance (based on perceptual hash)