Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T10741EFF2D245A93662528AC6FB74B739F6D2014EF9411252C6F116FD03C9E79D042A46 |
|
CONTENT
ssdeep
|
24:kmspWxqnINXwbg35xuOala5Cx65z5PlY8uOXmnFWEK1hxCFbjv+OhoQQC+bjvyh0:CpWxqnm5pwvlFx6zk07m7roT7aoH7ro6 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
cfb333c73031c698 |
|
VISUAL
aHash
|
ef3c3c003c7c3000 |
|
VISUAL
dHash
|
4969792af165600a |
|
VISUAL
wHash
|
ff3c3c307c7c3c00 |
• Amenaza: Secuestro de dominio y redirección a una URL sospechosa utilizando la marca Bet365.
• Objetivo: Usuarios de Bet365, principalmente de habla china.
• Método: Redirigir el tráfico a través de un dominio fraudulento a un sitio web potencialmente malicioso (www.e86365.com).
• Exfil: Desconocido, probablemente redirección para phishing o distribución de malware.
• Indicadores: Discordancia de dominio, dominio recién registrado, uso del idioma chino, redirección a otro dominio potencialmente malicioso.
• Riesgo: ALTO - Potencial de robo de credenciales, infección por malware y pérdida financiera.
Pages with identical visual appearance (based on perceptual hash)