Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T131F0475151061815955283ECE980E10C04CBE675DFE71F0596DC15EC15F1F24CC591D4 |
|
CONTENT
ssdeep
|
12:hIs2XYa56MxtwFnDWxDppvKHIvFVryWcYfR34rW:hnX+62twxaJioLb4W |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
e6cc993166663999 |
|
VISUAL
aHash
|
ffffe7e7e7e7e7ff |
|
VISUAL
dHash
|
0930aa2ca84d4d31 |
|
VISUAL
wHash
|
ffffe7e7c3000000 |
|
VISUAL
colorHash
|
070010100c0 |
|
VISUAL
cropResistant
|
0930aa2ca84d4d31,9d15302b4b061b1b |
Victim enters credentials into 1 fake form. Form data is captured via JavaScript or backend submission and transmitted to attacker's server for account compromise.
Malicious code is obfuscated using 2 techniques to evade detection by security scanners and make reverse engineering more difficult.