Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T199722D2C9168BD2345F29BC1677419A6F2C58987CB23191082FCCB7EF799D9CDD092B4 |
|
CONTENT
ssdeep
|
384:VQiLsQzvPNj6D1EhImn/kHS31Q2Nb0OWKVSqaWS1W3gr99rn+7rDrk2rQ5:VQpQzvPZ6D1EhZn/kHS31Q2R0OWuSjWo |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9616bb3b1cb97910 |
|
VISUAL
aHash
|
0e2e1e1604ffffff |
|
VISUAL
dHash
|
6cecec6464950c0e |
|
VISUAL
wHash
|
0c06041404ffffff |
|
VISUAL
colorHash
|
16600000001 |
|
VISUAL
cropResistant
|
bf1b1f9bbdcdcfc6,9e0c0e00000c0e8e,7c6cecec74646471 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 10 techniques to evade detection by security scanners and make reverse engineering more difficult.
Pages with identical visual appearance (based on perceptual hash)