Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1E0427233A500DD2E8D9B6088F6C49688515ED309FB7148C6B174A0FF7BC9DF129A93AD |
|
CONTENT
ssdeep
|
384:em2cTcych7Jupl0fyfIIHVHDH9HyHpufMmUFCoZ:em2cTcychgtHVHDH9HyHEfBUsk |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
f3605c48f64adc78 |
|
VISUAL
aHash
|
00ffffffff0800ff |
|
VISUAL
dHash
|
a2ce104d0c70c900 |
|
VISUAL
wHash
|
00e7efe7e70000fe |
|
VISUAL
colorHash
|
0e000038000 |
|
VISUAL
cropResistant
|
ce0c0c104d4d0c00,0000000000000000,2020a0a0400084ca,0010b0b2b2b21408,004937c9c8324800 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 4 techniques to evade detection by security scanners and make reverse engineering more difficult.