Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1ED4100F1D285E53A22B2C6C5FB75BB36A1C6045CED521343C5F462BD16C9DB4E40361E |
|
CONTENT
ssdeep
|
24:kq/JsAX/LDiNP1la5pJDkSg1t2m96MQiqkTA5uAOhxCTbMQCRbMBCpbt:VpPLD4P1loOv1tFQeTA5mi6zt |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
85ff911b3a906ee0 |
|
VISUAL
aHash
|
0cfff3000000ff00 |
|
VISUAL
dHash
|
384a8aaa23f49c8c |
|
VISUAL
wHash
|
ffffff000000ff00 |
|
VISUAL
colorHash
|
00000000c00 |
|
VISUAL
cropResistant
|
333332b299b9afaf,e369cce4e2d2eae0,7636686c8d893557,cbce8ace4e0a9a67,61eec4b0f0cfcbea,d8d69cd8d6925acc,d8d0b6b4aba69899,2d292929296b2a39,d3c5b5c9c5cdc306,acabaeabaaabab32,d293939393939336,384a8aaa23f49c8c |
• Ameaça: Phishing de falsificação de marca
• Alvo: Usuários do bet365
• Método: Site falso imitando a marca bet365
• Exfil: Desconhecido, nenhum formulário detectado
• Indicadores: Domínio não coincidente, domínio mais novo, URL não relacionada
• Risco: ALTO - Possível roubo de credenciais ou distribuição de malware
Pages with identical visual appearance (based on perceptual hash)
Found 4 other scans for this domain