Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1B8A3BC30A24DFD2741B3C1F26AB37A6EA581D64ED813975126F8C36CEBC9D84FC26914 |
|
CONTENT
ssdeep
|
768:d5Fc+Vq77ga0aDHV1682DtVla0Q01WQ8yRK:bFc+VK7ga0aDHV1682DtVla0Q0AQ8yM |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9e6699b3f1b1a288 |
|
VISUAL
aHash
|
ff181010001c1c1c |
|
VISUAL
dHash
|
4c6565a1e929b1b9 |
|
VISUAL
wHash
|
ff3c103c1c3e3c1c |
|
VISUAL
colorHash
|
0e000008c00 |
|
VISUAL
cropResistant
|
0090908888909080,a33b98280999abab,2f2ec265228aac28,4c6565a1e929b1b9 |
• Ameaça: Kit de phishing para roubo de credenciais
• Alvo: Usuários da Bet365 internacionalmente
• Método: Formulário falso que rouba nome de usuário e senha
• Exfil: Dados enviados para /login_action
• Indicadores: Domínio não corresponde à marca, Javascript ofuscado, 3 formulários detectados
• Risco: ALTO - Roubo imediato de credenciais
Found 8 other scans for this domain