Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T148E230B09156AA3B02F392F1BB752B6FB3D5E288D942070526FC875D4FCFE84E921152 |
|
CONTENT
ssdeep
|
384:dSjir8g+VWaMZMPOSeabe6CygUyD084mR8m9RdlzK:dS68g+VDMww1WQ8yRK |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
8e8693f1f1b1ac8a |
|
VISUAL
aHash
|
ff1410103c303c3c |
|
VISUAL
dHash
|
4c6d656070607960 |
|
VISUAL
wHash
|
ff04103c3e3c3c3e |
|
VISUAL
colorHash
|
0f000000e00 |
|
VISUAL
cropResistant
|
4c6d656070607960 |
• Amenaza: Phishing de robo de credenciales dirigido a usuarios de bet365.
• Objetivo: Individuos que utilizan la plataforma de apuestas en línea bet365.
• Método: Se utiliza una página de inicio de sesión falsa de bet365 para robar nombres de usuario y contraseñas.
• Exfil: La exfiltración de datos probablemente se realiza a través de la acción de formulario /login_action, pero el destino exacto es desconocido debido a la ofuscación.
• Indicadores: Dominio no coincidente (bet73063.com vs. bet365.com), un dominio relativamente nuevo registrado en el futuro, presencia de un formulario de inicio de sesión y ofuscación de Javascript utilizando eval, fromCharCode, unescape.
• Riesgo: ALTO - Potencial de robo inmediato de credenciales y compromiso de la cuenta.
Pages with identical visual appearance (based on perceptual hash)