Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1DF0350709459AA3B02F392E167B56F6EB3C5E2C9D903070426FCC39E8FDEE54E921161 |
|
CONTENT
ssdeep
|
768:sxS8+zdc/so/hQ2QgQiQZQvoZ1WQ8yeko:cS8+zdketLBGvoZAQ8yk |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c74646b8b0b16fc5 |
|
VISUAL
aHash
|
ff3030ffffc3ff00 |
|
VISUAL
dHash
|
4d6561989413abe0 |
|
VISUAL
wHash
|
ff20204fff817f00 |
|
VISUAL
colorHash
|
090000003c0 |
|
VISUAL
cropResistant
|
8485d3c3e9f474f2,e1f09a999d4dbcb6,526464c504333979,15db9d1c8e9466d1,4d6561989413abe0 |
• Amenaza: Phishing para robo de credenciales
• Objetivo: Usuarios de Bet365
• Método: Formulario de inicio de sesión falso para robar credenciales (nombre de usuario y contraseña)
• Exfil: Exfiltración de datos a través de /login_action
• Indicadores: Desajuste de dominio, javascript ofuscado, formularios detectados, detección de envío de formularios de JavaScript
• Riesgo: ALTO - Robo de credenciales en tiempo real
Pages with identical visual appearance (based on perceptual hash)
Found 10 other scans for this domain