Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T13341C8E491645B7D3EC640C0DFE1E229D3C889C7A7632B445AF101DB8E26BA3C0602A6 |
|
CONTENT
ssdeep
|
48:stWYWuhbBZwN7B6jUHu2gYWpWYb9XtmAyxGpSSN5jVkUrb1w:sgTTU2gF+AdpSSNjki6 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
e464cedb31756464 |
|
VISUAL
aHash
|
c3ffc3c3ffffffff |
|
VISUAL
dHash
|
0e08969600040000 |
|
VISUAL
wHash
|
03270303e4fcfcfc |
• Amenaza: Phishing dirigido a usuarios de juegos de azar, redirigiendo a sitios maliciosos.
• Objetivo: Usuarios potencialmente interesados en Asia Gaming (AG) o Long.bet, principalmente usuarios de habla china.
• Método: Redirección engañosa a través de una falsa verificación de seguridad que afirma llevar al acceso directo a AG.
• Exfil: No está claro; probablemente redirige a un sitio web destinado al robo de credenciales o la descarga de malware.
• Indicadores: Desajuste de dominio, nombre de dominio sospechoso, idioma chino, registro de dominio reciente.
• Riesgo: ALTO - Redirige a los usuarios a sitios web potencialmente maliciosos para el robo de credenciales o la instalación de malware.
Pages with identical visual appearance (based on perceptual hash)