Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T182032070A05AA93B01F3A2F66B753B1EB3C5D28AD903470426F8D39E4FDBE90ED21155 |
|
CONTENT
ssdeep
|
768:dqk8g+VeHYLOE+ZUXnXpUTPbsPg9oZ1WQ8yRK:ok8g+Ve4LZUoZAQ8yM |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b8d3937647298569 |
|
VISUAL
aHash
|
ffff7f0081f7013c |
|
VISUAL
dHash
|
4c19d23327263be9 |
|
VISUAL
wHash
|
3cff7a0081df013e |
|
VISUAL
colorHash
|
08001000380 |
|
VISUAL
cropResistant
|
0c00080880e2f8fc,24d2c0b2b2c0d222,6d296364f132a88d,f8e4c30a23d376b4,aee0e8f0e8c89625,4c19d23327263be9 |
• Ameaça: Ataque de phishing de colheita de credenciais direcionado a usuários da Bet365.
• Alvo: Usuários da Bet365 internacionalmente.
• Método: Página de login falsa para roubar nomes de usuário e senhas.
• Exfil: Os dados provavelmente são enviados para um servidor malicioso, nenhum alvo específico foi extraído das informações fornecidas.
• Indicadores: Incompatibilidade de domínio, Javascript ofuscado, formulário de login e representação da marca.
• Risco: CRÍTICO - Roubo imediato de credenciais.
Pages with identical visual appearance (based on perceptual hash)