Detailed analysis of captured phishing page
No screenshot available
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1C6441AF4936853F496874BD4F9711A0633A610EEFB924688C3B48AD0FBE2ED9D435C61 |
|
CONTENT
ssdeep
|
3072:ozDrTa7jDw/4Q1pSBn1pSBy1pSB61pSBo1pSBafoi2cluAkYc1DI:ya7jDw/47g7/to |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ce6131cece61cf30 |
|
VISUAL
aHash
|
00003c3c3c3c0000 |
|
VISUAL
dHash
|
8c3b69696969780c |
|
VISUAL
wHash
|
76893c7d7d7c0c04 |
|
VISUAL
colorHash
|
31001000c00 |
|
VISUAL
cropResistant
|
8e8999e686a68799,8c3b69696969780c |
• Amenaza: Posible intento de phishing dirigido a usuarios de Bet365
• Objetivo: Usuarios de Bet365, una plataforma de apuestas en línea
• Método: Muestra un sitio web con la marca Bet365 con una URL diferente
• Exfil: Se presentan URL de WebSocket que son un canal de exfiltración de datos, que potencialmente transmite datos del usuario a un servidor controlado por el atacante.
• Indicadores: Dominio reciente, Javascript ofuscado, detección de envío de formularios Javascript, una conexión WebSocket a un dominio que no es de Bet365
• Riesgo: MEDIO - El dominio no se corresponde con la marca, y la presencia de websockets y otros indicadores son sospechosos.
The phishing kit targets Bet365 users by presenting a fake login portal that captures credentials in real-time. It employs an OTP stealer to intercept one-time passwords sent via SMS or authenticator apps, enabling immediate account takeover.
The kit includes a Card Stealer module designed to capture credit/debit card details entered by victims, likely for subsequent fraudulent transactions or resale on darknet markets.
Contains credential harvesting and OTP interception logic, likely with heavy obfuscation to evade analysis.
Pages with identical visual appearance (based on perceptual hash)