Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T10071AC709199EA3381A391E5AB724B2E32D08285DB5327140BF8D3DD5FEBEA8CE16044 |
|
CONTENT
ssdeep
|
48:nMyR/IDfkUGP8AvjLIusPY5cx5PDbW/ISpg/NNqqCU+LHV5pSWDVnNPCw32veV:nWzT3A7MusAexhDbWASpg14UQVlPFaeV |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ccdc2e77a07322a3 |
|
VISUAL
aHash
|
001800ffff000000 |
|
VISUAL
dHash
|
54303396aa018201 |
|
VISUAL
wHash
|
809c1cffff420101 |
|
VISUAL
colorHash
|
38000038000 |
|
VISUAL
cropResistant
|
0010080c0c081000,54303396aa018201 |
• Ameaça: Kit de phishing para roubo de credenciais
• Alvo: Usuários do Bybit internacionalmente
• Método: Formulário falso de verificação AML que rouba dados do usuário
• Exfil: Dados provavelmente enviados por meio de submissão de JavaScript
• Indicadores: Domínio recente, marca não coincidente, presença de formulário
• Risco: ALTO - Roubo imediato de credenciais
Pages with identical visual appearance (based on perceptual hash)