Detailed analysis of captured phishing page
No screenshot available
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1665419BFA32452F9E106D7DCD962E038326E24FE3B5283A8E7594F36B5148DC8855D83 |
|
CONTENT
ssdeep
|
1536:D8Ucshc9BoUpQ5LToi0ZvqLDTKc9BoUpQ5RyiyOYjyty2Byay6K0OWIbZOTeYgLC:zc9HQKc9HQtzK0yNmM6 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
929979a6a66da496 |
|
VISUAL
aHash
|
163c5c003e36283c |
|
VISUAL
dHash
|
a4d8d8e4e4c4d8dc |
|
VISUAL
wHash
|
1e3c5c143e7e2c3c |
|
VISUAL
colorHash
|
38006000200 |
|
VISUAL
cropResistant
|
727130d2c96b72f2,a4d8d8e4e4c4d8dc |
• Ameaça: Potencial exfiltração de dados via WebSocket
• Alvo: Jogadores do casino Tokicas
• Método: Os dados podem ser transmitidos através de conexões WebSocket para um servidor externo
• Exfil: Dados enviados para wss://gambler-work.com/api/ws
• Indicadores: Comunicação WebSocket, domínio tokicas.top, domínio gambler-work.com
• Risco: BAIXO - Potencial transferência não autorizada de dados, mas o site não é claramente phishing
Pages with identical visual appearance (based on perceptual hash)