Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1B8A3BC30A24DFD2741B3C1F26AB37A6EA581D64ED813975126F8C36CEBC9D84FC26914 |
|
CONTENT
ssdeep
|
768:d5Fc+Vq77ga0aDHV1682DtVla0Q01WQ8yRK:bFc+VK7ga0aDHV1682DtVla0Q0AQ8yM |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9e6699b3f1b1a288 |
|
VISUAL
aHash
|
ff181010001c1c1c |
|
VISUAL
dHash
|
4c6565a1e929b1b9 |
|
VISUAL
wHash
|
ff3c103c1c3e3c1c |
|
VISUAL
colorHash
|
0e000008c00 |
|
VISUAL
cropResistant
|
0090908888909080,a33b98280999abab,2f2ec265228aac28,4c6565a1e929b1b9 |
• Amenaza: Kit de phishing para robo de credenciales
• Objetivo: Usuarios de Bet365 a nivel internacional
• Método: Formulario falso que roba nombre de usuario y contraseña
• Exfil: Datos enviados a /login_action
• Indicadores: El dominio no coincide con la marca, Javascript ofuscado, 3 formularios detectados
• Riesgo: ALTO - Robo inmediato de credenciales
Found 8 other scans for this domain