Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T14463E9207848EA3703E364C68E68A75D7396E741CF110F94A9F45A7DABD3FA0D8431E8 |
|
CONTENT
ssdeep
|
1536:tC7f+aOTUGDL29EyvnZYF+ee+uOuydxpvVFODFeQ9Aatd:tC7f+VyvniF+ee+uOuydxpvi9Aaj |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
80a06cee2ac7575f |
|
VISUAL
aHash
|
007f7effffff3c00 |
|
VISUAL
dHash
|
0696f8d0d04c6031 |
|
VISUAL
wHash
|
00437e7fffff0000 |
|
VISUAL
colorHash
|
06000000c00 |
|
VISUAL
cropResistant
|
9696f8d0d8544c68,cb44c4444d4c7170,008830303028c000,0810306a1b617170 |
• Amenaza: Kit de phishing para robo de credenciales dirigido a usuarios de Bet365.
• Objetivo: Usuarios de Bet365, potencialmente en mercados asiáticos debido al idioma chino.
• Método: El ataque utiliza un formulario de registro falso para robar las credenciales del usuario (número de cuenta, contraseña y nombre real).
• Exfil: La información extraída indica exfiltración de datos, aunque se desconoce el destino específico.
• Indicadores: El dominio e.3656007.com:8989 no es el dominio oficial de Bet365. Ofuscación, múltiples formularios y envío de formularios JavaScript están presentes.
• Riesgo: ALTO - Robo inmediato de credenciales.
Found 2 other scans for this domain