Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1AE72B932003DEA6B0AA252E5FEE45BDEE75A51DCCF670F2192E4879D8EC5D78CC11089 |
|
CONTENT
ssdeep
|
384:MwGL9fhC9fYOp/4GkHDbUD2XrgJ8PSQhJbaPLxfF66:CzSp/DSrcIhJWj66 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
92699a32398ecf33 |
|
VISUAL
aHash
|
7c04383c003c3c3c |
|
VISUAL
dHash
|
68d870708dede869 |
|
VISUAL
wHash
|
ff2c3c3c043c3c3c |
• Amenaza: Suplantación de identidad de marca y redirección a un sitio web de juegos de azar/casino.
• Objetivo: Usuarios interesados en el Atlético de Madrid.
• Método: Suplantación del Atlético de Madrid para atraer a los usuarios a un sitio sospechoso.
• Exfil: Probablemente redirige a una plataforma de juegos de azar. Los datos no se exfiltran directamente, pero el usuario es dirigido a un sitio web potencialmente malicioso.
• Indicadores: Dominio nuevo, falta de coincidencia con el dominio oficial del Atlético de Madrid, utiliza el logotipo del Atlético de Madrid.
• Riesgo: ALTO - Suplantación de identidad de marca que conduce a posible fraude/exposición a malware.
Pages with identical visual appearance (based on perceptual hash)
Found 2 other scans for this domain