Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1AE72B932003DEA6B0AA252E5FEE45BDEE75A51DCCF670F2192E4879D8EC5D78CC11089 |
|
CONTENT
ssdeep
|
384:MwGL9fhC9fYOp/4GkHDbUD2XrgJ8PSQhJbaPLxfF66:CzSp/DSrcIhJWj66 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
92699a32398ecf33 |
|
VISUAL
aHash
|
7c04383c003c3c3c |
|
VISUAL
dHash
|
68d870708dede869 |
|
VISUAL
wHash
|
ff2c3c3c043c3c3c |
• Ameaça: Representação da marca e redirecionamento para um site de jogos de azar/cassino.
• Alvo: Usuários interessados no Atlético de Madrid.
• Método: Representação do Atlético de Madrid para atrair usuários para um site suspeito.
• Exfil: Provavelmente redireciona para uma plataforma de jogos de azar. Os dados não são exfiltrados diretamente, mas o usuário é direcionado para um site potencialmente malicioso.
• Indicadores: Domínio novo, falta de correspondência com o domínio oficial do Atlético de Madrid, usa o logotipo do Atlético de Madrid.
• Risco: ALTO - Representação da marca levando a potencial fraude/exposição a malware.
Pages with identical visual appearance (based on perceptual hash)
Found 2 other scans for this domain