Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1A8F22F709156AA7B02F382F1AB756F6FB3D1E2C8D942470426F8835D9FCBE84ED21151 |
|
CONTENT
ssdeep
|
384:ddgUjxlR58g+VWU97zJCygUyD084mR8m9Rd6z/YBN5BnA89A:ddNx8g+Vz7Q1WQ8yYKLF9A |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ca1221738fde8ecc |
|
VISUAL
aHash
|
00003c3c3c38c0fb |
|
VISUAL
dHash
|
4c9b6169696b92a2 |
|
VISUAL
wHash
|
00003c3c3cfdfafb |
|
VISUAL
colorHash
|
01000000e00 |
|
VISUAL
cropResistant
|
cc82155586664c46,46c686a6b6b6a626,3e3e7a3a98991ab3,4c9b6169696b92a2 |
• Amenaza: Suplantación de identidad de marca dirigida a usuarios de apuestas en línea
• Objetivo: Usuarios de bet365, una compañía internacional de apuestas en línea
• Método: Presenta un formulario de inicio de sesión falso en un dominio no coincidente para robar credenciales
• Exfil: Probablemente envíe datos a un servidor remoto controlado por el atacante (detalles desconocidos)
• Indicators: El nombre de dominio es diferente del sitio web legítimo, bet73012.com vs bet365.com, solicita nombre de usuario y contraseña
• Risk: ALTO - Adquisición de cuenta y potencial pérdida financiera
Found 2 other scans for this domain