Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T184033F709059A93B02F392E1A7B57F6EB3C5E2C9DA03070426F8C39D8FDBE54E921165 |
|
CONTENT
ssdeep
|
768:sxB8+zdn/sJI7QOnQVQ/pQzQRQvXQloZ1WQ8yeko:cB8+zdDcNqOkuIloZAQ8yk |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c74724b8b9b833c5 |
|
VISUAL
aHash
|
ff3020ffffc1ff7f |
|
VISUAL
dHash
|
4d656169eb1bb6c1 |
|
VISUAL
wHash
|
ff20201fff815b60 |
|
VISUAL
colorHash
|
10000000380 |
|
VISUAL
cropResistant
|
8485d3c3e9f474f2,f0da8c4c84268ee4,e0e423c324252717,e9b8625b43763898,fc6323338a8c977a,4d656169eb1bb6c1 |
• Amenaza: Phishing de robo de credenciales dirigido a usuarios de Bet365.
• Objetivo: Usuarios de Bet365 a nivel internacional, especialmente en regiones donde las apuestas en línea son populares.
• Método: Página de inicio de sesión falsa de Bet365 diseñada para robar nombres de usuario y contraseñas.
• Exfil: Los datos probablemente se envían a un servidor controlado por el atacante a través de la acción de formulario /login_action.
• Indicadores: Desajuste del nombre de dominio (b45048.com vs bet365.com), presencia de un formulario de inicio de sesión, detección de envío de formulario JavaScript y JavaScript ofuscado.
• Riesgo: ALTO - Robo inmediato de credenciales probable.
Pages with identical visual appearance (based on perceptual hash)
Found 10 other scans for this domain