Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T13DC10F34300A2291133B9BC6B8A14F1C1637E325D64219592BE94A53BFCACEDD9729F9 |
|
CONTENT
ssdeep
|
96:6us89ubbRgSaTQmZ+SG+EvEf8A9xSqPyjcz0jXNqKTzhBeC3L:X9ubbRgSaQmZ+mEvENfYNqKTzhBeC3L |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b326cc9b33cc8933 |
|
VISUAL
aHash
|
ffffe7e7e7ffffff |
|
VISUAL
dHash
|
0c0c4d4d4d080008 |
|
VISUAL
wHash
|
20202424e4e4fcfc |
|
VISUAL
colorHash
|
072000000c0 |
|
VISUAL
cropResistant
|
0c0c4d4d4d080008,001028b2b2340800,d8474b6371992357 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 20 techniques to evade detection by security scanners and make reverse engineering more difficult.