Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T191F22F70A156AA7B02F392F1AB756B6FB3D1E2C8D943470426F8835D9FCBE84ED21051 |
|
CONTENT
ssdeep
|
384:ddgUMxl558g+VWM7zICygUyD084mR8m9Rdlz/YBN5BnA89A:ddgZ8g+VZ731WQ8yRKLF9A |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ca1621738fd68ecc |
|
VISUAL
aHash
|
00003c3c3c38c0fb |
|
VISUAL
dHash
|
4c9b6169696b92a2 |
|
VISUAL
wHash
|
00003c3c3cfdfafb |
|
VISUAL
colorHash
|
01000000e00 |
|
VISUAL
cropResistant
|
cc82155586664c46,46c686a6b6b6a626,3e3e7a3a98991ab3,4c9b6169696b92a2 |
• Amenaza: Phishing de robo de credenciales dirigido a usuarios de bet365.
• Objetivo: Usuarios de bet365.
• Método: Página de inicio de sesión falsa diseñada para robar nombres de usuario y contraseñas.
• Exfil: Los datos probablemente se exfiltran a un servidor malicioso a través de /login_action. El uso de eval, fromCharCode, unescape sugiere ofuscación para ocultar el método de exfiltración.
• Indicadores: El nombre de dominio no coincide con el dominio oficial, formulario de inicio de sesión presente, javascript ofuscado.
• Riesgo: ALTO - Robo de credenciales en tiempo real.
Pages with identical visual appearance (based on perceptual hash)
Found 6 other scans for this domain