Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1B732BBF2492324BAD57B42F3A0241F0F54F29687F7471D269EF62928EBC4DA05A470E7 |
|
CONTENT
ssdeep
|
192:cA/rtEtOXpEUzfV0nGPmRRprZ75XGV90A5v/H5Mvpb7LyMDWjvpLm/z9xPh3b5nv:V/rOtOXpEUzd0nGPeRprZ75Xw90Al/Ho |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
cc993326cc997366 |
|
VISUAL
aHash
|
0000181818180000 |
|
VISUAL
dHash
|
f0ccb2b2b2b2ccf0 |
|
VISUAL
wHash
|
003c7e7e7e7e3c00 |
|
VISUAL
colorHash
|
3800000003a |
|
VISUAL
cropResistant
|
8217172b12616917,f0ccb2b2b2b2ccf0 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 25 techniques to evade detection by security scanners and make reverse engineering more difficult.