Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T198B24212310866A5C2F3899CA5046580A18BEF4ECD618B70C6F84E7717D3AB17BE5F7D |
|
CONTENT
ssdeep
|
384:xkBn6mShzQmuO3VUWZ4RzrTFnqANBEP9BEHXK4FsLb:jzQmuOlhZCzrTYAjEPTE/M |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
bdde49d321d830c3 |
|
VISUAL
aHash
|
ffbf9f9f8f1f9801 |
|
VISUAL
dHash
|
327135265c357282 |
|
VISUAL
wHash
|
f9bd9f93870e9800 |
|
VISUAL
colorHash
|
07001010041 |
|
VISUAL
cropResistant
|
9a383999112d0c3a,c1fc2e17c71e2d91,3e793368cce86970,72e49e83e2783a3e,c3d8cc8e9801c695,8080b08c8c888080,327135265c357282,4545014c58655545,1e397333783c0387,5555949435a75b5b |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 18 techniques to evade detection by security scanners and make reverse engineering more difficult.
Pages with identical visual appearance (based on perceptual hash)