Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1B9C36451F6A2742A217F62CFE12B170D61D3A38FCB5247E563B80358D2F6C687E931A4 |
|
CONTENT
ssdeep
|
1536:Ka3Rr0hy8JLJmLrQCNGG4piv85d4xJcOZK7AQjK6mXbr7Rc5KiGU0tWtG1/s3X6S:KuLrLNGb2ZK7AQjK6kJdi |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
93126c6c56b736c6 |
|
VISUAL
aHash
|
06006c2c3c00ff00 |
|
VISUAL
dHash
|
94c9c8d8e9264ecc |
|
VISUAL
wHash
|
460c7e7e7c00ff60 |
|
VISUAL
colorHash
|
30080007000 |
|
VISUAL
cropResistant
|
b46ccccccccccc4c,0f9ea164484d1000,d433c9c8d8c9ed17,00004433cccc3240 |
• Ameaça: Phishing/Roubo de credenciais
• Alvo: Usuários de criptomoedas
• Método: APK malicioso/Injeção de carteira web
• Exfil: Handlers JS ofuscados
• Indicadores: Código ofuscado, 4 formulários ativos
• Risco: Alto
The site uses obfuscated JavaScript to bypass security scanners and prompts users to download a potentially malicious APK or enter sensitive wallet data.
Uses a professional UI to gain user trust for crypto-related operations.