Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1A8B3CD33021979270137C6D430B95B37E2A6DE4BFAA70B010FECD7E62BE9C90B956119 |
|
CONTENT
ssdeep
|
768:qyC8+oS7gJtsEJPlEmzkBq1WiJrxVE6MvC1wQ1wQl3Sf+VrktdVrcJd:FN5JtsEJPjQBq1Wixx2y1wQ1wkSPzcJd |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9616e9e91d61b661 |
|
VISUAL
aHash
|
0000040410ffffff |
|
VISUAL
dHash
|
c6acccaca5229333 |
|
VISUAL
wHash
|
00000404fcffffff |
|
VISUAL
colorHash
|
1e203008000 |
|
VISUAL
cropResistant
|
808080c0c0808080,808080e060e08080,808080e868808080,a080a83abaa80080,00241a5861600a44,0833231b13033330,d6cc8ceccccca4a3,c39b2323333b5526 |
• Ameaça: Fraude de investimento em criptomoedas com o objetivo de roubar credenciais.
• Alvo: Cidadãos poloneses interessados em investimentos em criptomoedas.
• Método: Formulário de registro falso projetado para coletar informações pessoais.
• Exfil: Desconhecido, potencialmente para uma API personalizada ou banco de dados.
• Indicadores: Domínio novo, JavaScript ofuscado e envio de formulário suspeito para /thankyou.php.
• Risco: ALTO - Potencial para roubo de identidade e perda financeira.