Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1A541CDF0A0844A3B57D383943A52672E33E3C1D1E6821E0C56F05B9B4EEAF01C6065FB |
|
CONTENT
ssdeep
|
24:hR/C+I1KbHPkf9JOG2PUVYNluc2JJS18H1NxFsH1cvA82YYaFVhV327qHDhUv:T+10H8f3OG2PV6rF3bsWv/YarnfHDhUv |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
a22cd07c293d6d3d |
|
VISUAL
aHash
|
40fd670321b0ec6c |
|
VISUAL
dHash
|
9acdcdcd6b6f8cd9 |
|
VISUAL
wHash
|
4a75e52725b1666c |
|
VISUAL
colorHash
|
03201008040 |
|
VISUAL
cropResistant
|
617072d1786060ac,c0cccec5ce48d4fc,c0a1b1987a5e62c8,c1b0a6f6d66666ee,c090998d1d27128a,a0d9cb677372a1a0,203cfcfcbe7a7852,d0cd8697338ec6f4,d0e4a72d2deee864,f0e0a93832343470,d0d0a7a52da4eec8,c3b0949f341f0a6a,9acdcdcd6b6f8cd9 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
JavaScript intercepts form submissions before they reach the fake backend. This allows real-time credential harvesting and validation without server round-trips.