Detailed analysis of captured phishing page
No screenshot available
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T13341C8E491645B7D3EC640C0DFE1E229D3C889C7A7632B445AF101DB8E26BA3C0602A6 |
|
CONTENT
ssdeep
|
48:stWYWuhbBZwN7B6jUHu2gYWpWYb9XtmAyxGpSSN5jVkUrb1w:sgTTU2gF+AdpSSNjki6 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
e464cedb31756464 |
|
VISUAL
aHash
|
c3ffc3c3ffffffff |
|
VISUAL
dHash
|
0e08969600040000 |
|
VISUAL
wHash
|
03270303e4fcfcfc |
|
VISUAL
colorHash
|
07000007000 |
|
VISUAL
cropResistant
|
0e08969600040000,04286860622a0410 |
• Amenaza: Suplantación de identidad de marca y redirección a un sitio de juegos de azar.
• Objetivo: Usuarios que esperan visitar AG (posiblemente refiriéndose a una marca relacionada con los juegos de azar).
• Método: El sitio muestra la marca AG y redirige a los usuarios.
• Exfil: No se observa exfiltración de datos, pero la redirección es el objetivo.
• Indicadores: Desajuste de dominio (e365128.com vs sitio web oficial de AG), idioma chino, redirecciona a 'long.bet'.
• Riesgo: ALTO - Redirección potencial a un sitio malicioso o no deseado, posiblemente relacionado con juegos de azar.
Pages with identical visual appearance (based on perceptual hash)
Found 2 other scans for this domain