Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T13BA244614079A67B02A352D1FAB89F1EB3D2528DCF170E1147F8C38A9F8FD58CC66196 |
|
CONTENT
ssdeep
|
384:bIaj9fS2R0Geqejs/GPrSJvtcf8Pp10hD5UyE/rzrPLxfF66:D0Ge0WrSJui0UyE/Prj66 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
92699a32398ecf33 |
|
VISUAL
aHash
|
7c04383c003c3c3c |
|
VISUAL
dHash
|
68d870708dede869 |
|
VISUAL
wHash
|
ff2c3c3c043c3c3c |
|
VISUAL
colorHash
|
382000080c1 |
|
VISUAL
cropResistant
|
3231b5b9d9c9c8c8,e8e06c531b1c2c2c,565c64545463cbd5,8ba9afdbd04c3e9a,68d870708dede869 |
• Amenaza: Kit de phishing de sitio de apuestas
• Objetivo: Clientes de Bet365
• Método: El sitio web ofrece servicios de apuestas utilizando la marca robada
• Exfil: Desconocido pero se asumen credenciales de cuenta o fondos
• Indicadores: Dominio no coincidente, JavaScript ofuscado, diseño de sitio de apuestas
• Riesgo: ALTO - Robo de cuenta y pérdida financiera
Pages with identical visual appearance (based on perceptual hash)
Found 2 other scans for this domain