Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1014111F2D249A93221528AD6FF74B738F6D2014EF9411253C6F116FD03C9E79D042A47 |
|
CONTENT
ssdeep
|
24:kmspWxqnINXwbg35xuOala5Cx65z5Pm8uOKnFWEK1hxCFbjv+OhoQQC+bjvyhoQW:CpWxqnm5pwvlFx6rQ07m7roT7aoH7ro6 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
cfb331c73131c698 |
|
VISUAL
aHash
|
ef3c3c003c7c3000 |
|
VISUAL
dHash
|
4969792af165600a |
|
VISUAL
wHash
|
ff3c3c307c7c3c00 |
• Amenaza: Suplantación de identidad de marca (phishing)
• Objetivo: Clientes de Bet365
• Método: Redirecciona a los usuarios a un dominio diferente y promueve un nuevo sitio web.
• Exfil: Desconocido, probablemente para recolectar credenciales o redirigir a contenido malicioso.
• Indicators: Coincidencia de dominio, mensaje sobre el dominio que expira, promoción de un nuevo sitio web.
• Riesgo: ALTO - Potencial de robo de credenciales o infección de malware.
Pages with identical visual appearance (based on perceptual hash)
Found 4 other scans for this domain