Detailed analysis of captured phishing page
No screenshot available
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1665419BFA32452F9E106D7DCD962E038326E24FE3B5283A8E7594F36B5148DC8855D83 |
|
CONTENT
ssdeep
|
1536:D8Ucshc9BoUpQ5LToi0ZvqLDTKc9BoUpQ5RyiyOYjyty2Byay6K0OWIbZOTeYgLC:zc9HQKc9HQtzK0yNmM6 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
929979a6a66da496 |
|
VISUAL
aHash
|
163c5c003e36283c |
|
VISUAL
dHash
|
a4d8d8e4e4c4d8dc |
|
VISUAL
wHash
|
1e3c5c143e7e2c3c |
|
VISUAL
colorHash
|
38006000200 |
|
VISUAL
cropResistant
|
727130d2c96b72f2,a4d8d8e4e4c4d8dc |
• Amenaza: Potencial exfiltración de datos a través de WebSocket
• Objetivo: Jugadores del casino Tokicas
• Método: Los datos pueden ser transmitidos a través de conexiones WebSocket a un servidor externo
• Exfil: Datos enviados a wss://gambler-work.com/api/ws
• Indicadores: Comunicación WebSocket, dominio tokicas.top, dominio gambler-work.com
• Riesgo: BAJO - Potencial transferencia no autorizada de datos, pero el sitio no es claramente phishing
Pages with identical visual appearance (based on perceptual hash)