Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1B641FFB3C285952F21A2C5C7E7B5AF24E1C2385CED421342C5F062BC1AC9DBDA40361F |
|
CONTENT
ssdeep
|
48:jbpPLD4P1loOv1tEECUcG/5mPbs/bt6b0t:jhLDGloOwECUcGRCbybYbi |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
85ff911b3a906ee0 |
|
VISUAL
aHash
|
0cfff3000000ff00 |
|
VISUAL
dHash
|
384a8aaa23f494cc |
|
VISUAL
wHash
|
ffffff000000ff00 |
|
VISUAL
colorHash
|
00000000c00 |
|
VISUAL
cropResistant
|
333332b299b9afaf,e369cce4e2d2eae0,7636686c8d893557,cbce8ace4e0a9a67,61eec4b0f0cfcbea,d8d69cd8d6925acc,d8d0b6b4aba69899,2d292929296b2a39,d3c5b5c9c5cdc306,acabaeabaaabab32,d293939393939336,384a8aaa23f494cc |
• Amenaza: Intento de phishing suplantando a Bet365.
• Objetivo: Usuarios de Bet365, potencialmente internacional.
• Método: Mostrar un mensaje fraudulento sobre el vencimiento del dominio utilizando el logotipo de la marca.
• Exfil: Probablemente intentos de redirigir a los usuarios a una página de recolección de credenciales (no visible en la captura de pantalla, pero implícito).
• Indicadores: Desajuste de dominio (www-87365.com vs bet365.com), uso del logotipo de la marca en un dominio sospechoso.
• Riesgo: ALTO - potencial de robo de credenciales y pérdidas financieras.
Pages with identical visual appearance (based on perceptual hash)
Found 7 other scans for this domain