Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1A8F22F709156AA7B02F382F1AB756F6FB3D1E2C8D942470426F8835D9FCBE84ED21151 |
|
CONTENT
ssdeep
|
384:ddgUjxlR58g+VWU97zJCygUyD084mR8m9Rd6z/YBN5BnA89A:ddNx8g+Vz7Q1WQ8yYKLF9A |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ca1221738fde8ecc |
|
VISUAL
aHash
|
00003c3c3c38c0fb |
|
VISUAL
dHash
|
4c9b6169696b92a2 |
|
VISUAL
wHash
|
00003c3c3cfdfafb |
|
VISUAL
colorHash
|
01000000e00 |
|
VISUAL
cropResistant
|
cc82155586664c46,46c686a6b6b6a626,3e3e7a3a98991ab3,4c9b6169696b92a2 |
• Ameaça: Phishing de personificação de marca direcionado a usuários de jogos de azar online
• Alvo: Usuários do bet365, uma empresa internacional de jogos de azar online
• Método: Apresenta um formulário de login falso em um domínio incompatível para roubar credenciais
• Exfil: Provavelmente enviará dados para um servidor remoto controlado pelo invasor (detalhes desconhecidos)
• Indicators: O nome de domínio é diferente do site legítimo, bet73012.com vs bet365.com, solicita nome de usuário e senha
• Risk: ALTO - Apropriação de conta e potencial perda financeira
Found 2 other scans for this domain