Detailed analysis of captured phishing page
No screenshot available
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1C6441AF4936853F496874BD4F9711A0633A610EEFB924688C3B48AD0FBE2ED9D435C61 |
|
CONTENT
ssdeep
|
3072:ozDrTa7jDw/4Q1pSBn1pSBy1pSB61pSBo1pSBafoi2cluAkYc1DI:ya7jDw/47g7/to |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ce6131cece61cf30 |
|
VISUAL
aHash
|
00003c3c3c3c0000 |
|
VISUAL
dHash
|
8c3b69696969780c |
|
VISUAL
wHash
|
76893c7d7d7c0c04 |
|
VISUAL
colorHash
|
31001000c00 |
|
VISUAL
cropResistant
|
8e8999e686a68799,8c3b69696969780c |
• Ameaça: Tentativa potencial de phishing direcionada a usuários da Bet365
• Alvo: Usuários da Bet365, uma plataforma de jogos de azar online
• Método: Exibe um site com a marca Bet365 com um URL diferente
• Exfil: URLs de WebSocket estão presentes, que são um canal de exfiltração de dados, potencialmente transmitindo dados do usuário para um servidor controlado pelo invasor
• Indicadores: Domínio recente, Javascript ofuscado, Detecção de envio de formulário Javascript, uma conexão WebSocket para um domínio que não é da Bet365
• Risco: MÉDIO - O domínio não corresponde à marca, e a presença de websockets e outros indicadores são suspeitos.
The phishing kit targets Bet365 users by presenting a fake login portal that captures credentials in real-time. It employs an OTP stealer to intercept one-time passwords sent via SMS or authenticator apps, enabling immediate account takeover.
The kit includes a Card Stealer module designed to capture credit/debit card details entered by victims, likely for subsequent fraudulent transactions or resale on darknet markets.
Contains credential harvesting and OTP interception logic, likely with heavy obfuscation to evade analysis.
Pages with identical visual appearance (based on perceptual hash)