Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1B1B2B6F13115AEBF4883C6F9AB38774A62E5D38ACB67964193F1E3488FC1E41CC92195 |
|
CONTENT
ssdeep
|
384:zm0vnvpJLHvo7l078uQeNWCgHxq1CJ8hy16WAyyK:zBHphvo7G2HdGgEpK |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
d049c52eb626d56b |
|
VISUAL
aHash
|
187c78440444007e |
|
VISUAL
dHash
|
f0d0909c9d94ccb0 |
|
VISUAL
wHash
|
3c7c7c6e4c44447e |
|
VISUAL
colorHash
|
30003000010 |
|
VISUAL
cropResistant
|
92b4949492e2d49b,fffbfedfdfdfffb9,80828ca080808080,0042e580c8c02020,ffbab2cdcbcbbc88,ff5a2a5ddbcb3ae6,fff656de9fdf3fbe,ff27453e3f3fffec,f0d0909c9d94ccb0 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 15 techniques to evade detection by security scanners and make reverse engineering more difficult.
Pages with identical visual appearance (based on perceptual hash)