Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T106D31E713E53A82220AF61DF9117170EA2C2C7C9DA636BE566F0D3289BF5C51BFE2144 |
|
CONTENT
ssdeep
|
1536:IqQ60U4MbaI38UfyC2ZwK7LBifRftNy/CXGz4KawfbTwMb+ZD1eYam:K6kC2ZwK74ybNm |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
d9c96e2430682fb7 |
|
VISUAL
aHash
|
00fcfd7c7e000000 |
|
VISUAL
dHash
|
d8f07091d432704d |
|
VISUAL
wHash
|
20ffff7e7f180000 |
|
VISUAL
colorHash
|
380010000c1 |
|
VISUAL
cropResistant
|
d8f07091d432704d |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 157 techniques to evade detection by security scanners and make reverse engineering more difficult.