Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T167843CE063A02ABA419787E8B5717357E15F527AEA23D98CF3DC87456BDBC2CCE00590 |
|
CONTENT
ssdeep
|
3072:nWCML/3Kg54F97rZtXZeiHPCuuUZs5RwL4ZujVgub5tIZ/rvLfqLLaZtmZeiHPCK:nWCML/3j545 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9ed46cb492d78c34 |
|
VISUAL
aHash
|
7e001c3c043f3c19 |
|
VISUAL
dHash
|
d42c70791dede431 |
|
VISUAL
wHash
|
ff043c3c0c3f3c19 |
|
VISUAL
colorHash
|
38200038000 |
|
VISUAL
cropResistant
|
d42c70791dede431 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 68 techniques to evade detection by security scanners and make reverse engineering more difficult.