Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T12D53F850A218A83F4017C2DAEA5D2BB6E388D564EFA18450E1ECC78F65C6D01FFBB175 |
|
CONTENT
ssdeep
|
1536:x8J020V3+P/xQntn+nJXfXntn+npeK64eJR5ofx:XEKntn+nhPntn+nlheJRc |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
dca5feed8181d188 |
|
VISUAL
aHash
|
ff800000088899fc |
|
VISUAL
dHash
|
6924b8ded45233a9 |
|
VISUAL
wHash
|
ff8048021a98dffd |
|
VISUAL
colorHash
|
0f001180000 |
|
VISUAL
cropResistant
|
40696944202d0d2d,c2c7b1f0e8fcecac,dcf8e0ece8f8c8c8,ac282f3eb8a18489,e3c189a0b84f2a3b,d0d7c7ebc3c75733,9b9b23abbb9b9bcb,24b4dcd6543a31a9 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 250 techniques to evade detection by security scanners and make reverse engineering more difficult.
Pages with identical visual appearance (based on perceptual hash)