Detailed analysis of captured phishing page
No screenshot available
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T112541ABFA32452F9E106D7DCD952E038326E24FE3B5283A8E7594F36B5148DC8855E83 |
|
CONTENT
ssdeep
|
1536:P68Ucshc9BoUpQ5LToi0ZvqLDTKc9BoUpQ5RyiyOYjyty2ByaywK0OWIbZ8deYx1:Pec9HQKc9HQtZK0yopQ6 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
929979a6a66da496 |
|
VISUAL
aHash
|
163c5c003e36283c |
|
VISUAL
dHash
|
e4d8d8c4e4c4d8dc |
|
VISUAL
wHash
|
1e3c5c243e7e2c3c |
|
VISUAL
colorHash
|
38006000200 |
|
VISUAL
cropResistant
|
727130d2c96b72f2,e4d8d8c4e4c4d8dc |
• Ameaça: Possível coleta de dados de novo cassino criptográfico
• Alvo: Indivíduos interessados em jogos de cassino criptográfico
• Método: Coleta de dados do usuário por meio de registro e jogo.
• Exfil: URLs WebSocket: wss://gambler-work.com/api/ws
• Indicadores: Domínio recente, possível coleta de dados, URLs WebSocket, JavaScript ofuscado
• Risco: BAIXO - Risco de coleta de dados de um site não confiável
Pages with identical visual appearance (based on perceptual hash)