Detailed analysis of captured phishing page
No screenshot available
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T112541ABFA32452F9E106D7DCD952E038326E24FE3B5283A8E7594F36B5148DC8855E83 |
|
CONTENT
ssdeep
|
1536:P68Ucshc9BoUpQ5LToi0ZvqLDTKc9BoUpQ5RyiyOYjyty2ByaywK0OWIbZ8deYx1:Pec9HQKc9HQtZK0yopQ6 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
929979a6a66da496 |
|
VISUAL
aHash
|
163c5c003e36283c |
|
VISUAL
dHash
|
e4d8d8c4e4c4d8dc |
|
VISUAL
wHash
|
1e3c5c243e7e2c3c |
|
VISUAL
colorHash
|
38006000200 |
|
VISUAL
cropResistant
|
727130d2c96b72f2,e4d8d8c4e4c4d8dc |
• Amenaza: Posible recopilación de datos de nuevo casino criptográfico
• Objetivo: Personas interesadas en juegos de casino criptográfico
• Método: Recopilación de datos del usuario mediante registro y juego.
• Exfil: URL de WebSocket: wss://gambler-work.com/api/ws
• Indicadores: Dominio reciente, posible recopilación de datos, URL de WebSocket, JavaScript ofuscado
• Riesgo: BAJO - Riesgo de recopilación de datos de un sitio web no confiable
Pages with identical visual appearance (based on perceptual hash)