Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1CE930DF240D73A76096982C7A225FE0DF1729137EA1544C57ABE8A8DCB87CC2ED2153C |
|
CONTENT
ssdeep
|
1536:FttCbxTK5FBnMttCbxTK5FBnBjrMiw70KvqXxsLzGKvaisL2MzWXt+0FIKvsnl0Z:czTm |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
bfc3924b946d3886 |
|
VISUAL
aHash
|
ffeff781ff818183 |
|
VISUAL
dHash
|
0f0c0f333b3b2b0f |
|
VISUAL
wHash
|
e7e7e781cb818183 |
|
VISUAL
colorHash
|
06203008000 |
|
VISUAL
cropResistant
|
0f0c0f333b3b2b0f,75a31292b1b1a935,dbd8185ad99cdc5c,51e1d0d8d9c8a469,edd1cd0dd9d9f569,d86520e0e0caca79,a89689733294b449,29922a3233696969 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 978 techniques to evade detection by security scanners and make reverse engineering more difficult.