Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T17D33CDB1A091897B00D792D4B6306B99B790C656CB370A2653F687CE6BCAE57CC3136C |
|
CONTENT
ssdeep
|
192:BFryB+NnyKNJmW1WeC4nDkkl2whyw5EAJBfuTDovvAIhqRhMzv3zczv3HKv:BFryB+py6hnoYTn5EohpURqzv3zg3HKv |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
e80fe5c24678ce55 |
|
VISUAL
aHash
|
2000000000ffffff |
|
VISUAL
dHash
|
c152731928899594 |
|
VISUAL
wHash
|
7009090100ffffff |
|
VISUAL
colorHash
|
0a000000030 |
|
VISUAL
cropResistant
|
828082ea6ae28082,a9a993919d9795a2,c4db72391972a991,b3e7e7e7656565a5,797173633028f134,0f0c4ccc0c06c6e7,1b0d0d0d0d2d3d3d,d9b1b9ac3e8fc38b |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Victim is prompted for 2FA code after entering credentials. The code is intercepted and used by attacker to access victim's account in real-time.