Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T19A11F0B304454C1A4322C6E48191222D2344DA6ADB431F04B6D19E9F7EF8ED0CE973C9 |
|
CONTENT
ssdeep
|
24:hR0VACR1WNa8p31W4Ne2TuKUoj8RONv2RcOcxoHby:TmhANX1W4A2qKX8ROFAuo7y |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
8c997372f272e232 |
|
VISUAL
aHash
|
08181b19ff3400ff |
|
VISUAL
dHash
|
3132f2b333ed68ea |
|
VISUAL
wHash
|
80183f19ff3500ff |
|
VISUAL
colorHash
|
020c0003000 |
|
VISUAL
cropResistant
|
960c59769accc6e0,56362e5e9eae2c79,cdacc59ccdd252b3,769692d0dece9c8c,feffeec7eb39a38f,e3e3435ad8d8c8ec,e7c7c60080800000,3133f2b33365696a |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Uses typical phishing tactics including brand impersonation, urgency tactics, and social engineering to trick victims into providing sensitive information.