Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T18061C892220115628B7FC8D0D0AB3F1F3992EF0AE5C5D5847AACE2D40FDBD71F9916A0 |
|
CONTENT
ssdeep
|
24:hVkFzeCLDypmWVAWCpuWGO6ET6b6d/WnEm7T6S4CIZ6AyT6Euys6E2NUg6NX0D6D:bkm2pYWUImvf4/Z2ror216U6NvwYj |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
e1f33390dd886e26 |
|
VISUAL
aHash
|
c7c3e3ffffd34303 |
|
VISUAL
dHash
|
cc4c06b2b296cc4c |
|
VISUAL
wHash
|
c2c3c3fbdbdb4200 |
|
VISUAL
colorHash
|
02e00200000 |
|
VISUAL
cropResistant
|
632224ac2ca4e060,c0d0f0404044c0c0,b737928ca2a20101 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 6 techniques to evade detection by security scanners and make reverse engineering more difficult.