Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T121E20EB09156AA3B02F392F1ABB52B5EB3C5E2C9D903470416FCC39D4FCBE84E922551 |
|
CONTENT
ssdeep
|
384:dqjor8g+VWjYcYQimQgoWCygUyD084mR8m9RdlzK:dqg8g+V2YnQimQgoZ1WQ8yRK |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9292477f3f4d45c0 |
|
VISUAL
aHash
|
ffff7f87ff000000 |
|
VISUAL
dHash
|
4d88d01d38c06961 |
|
VISUAL
wHash
|
ffff7f07cf000000 |
|
VISUAL
colorHash
|
03001000380 |
|
VISUAL
cropResistant
|
0c00080880e3f8fc,899b920e1c314105,24d2c0b2b2c0d222,b4a4dd361e6ce998,2ecef2eacc8c8894,61cc5828d5cf2ecb,4d88d01d38c06961 |
• Amenaza: Phishing de robo de credenciales dirigido a usuarios de bet365.
• Objetivo: Usuarios de la plataforma de apuestas en línea bet365.
• Método: Formulario de inicio de sesión falso para robar nombre de usuario, contraseña e información de captcha.
• Exfil: Probablemente enviado a un servidor controlado por el atacante a través del envío del formulario /login_action.
• Indicadores: El nombre de dominio no coincide con el sitio oficial de bet365, incluye un formulario de inicio de sesión con nombre de usuario, contraseña y captcha, se detectó javascript ofuscado.
• Riesgo: ALTO: riesgo inmediato de robo de credenciales para los usuarios que ingresan su información.
Pages with identical visual appearance (based on perceptual hash)
Found 10 other scans for this domain