Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1C8D21DB09156AA3B02F392F1AB752B6FB3D5E2C8D942070526F8C75D5FCFE84E921052 |
|
CONTENT
ssdeep
|
384:dSjzr8g+VWgMvq87CygUyD084mR8m9Rd6zK:dSr8g+VhMC1WQ8yYK |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
868e93f1f1e1a88e |
|
VISUAL
aHash
|
ff14102038002020 |
|
VISUAL
dHash
|
4c6d655270444840 |
|
VISUAL
wHash
|
ff0410ff3c3c2c2c |
|
VISUAL
colorHash
|
0f000000e00 |
|
VISUAL
cropResistant
|
4c6d655270444840 |
• Amenaza: Ataque de phishing de robo de credenciales dirigido a usuarios de Bet365.
• Objetivo: Clientes de Bet365 a nivel mundial.
• Método: Presenta una página de inicio de sesión falsa de Bet365 para robar nombres de usuario y contraseñas.
• Exfil: Probablemente exfiltra las credenciales a través de una API personalizada o un método similar.
• Indicadores: El nombre de dominio no coincide con el dominio oficial de Bet365, incluye un formulario de inicio de sesión y tiene una fecha de creación futura.
• Riesgo: ALTO - riesgo inmediato de robo de credenciales.
Pages with identical visual appearance (based on perceptual hash)
Found 6 other scans for this domain