Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T17C4331B4225206BB51C7C6E5B168AB1EE2E9C64AD917CB09B3FC834B7BC7C41CD91364 |
|
CONTENT
ssdeep
|
768:f3VodE9MbXR89n9QFBUTKbce17Mhqx0Gi6PfLm1KgH4HF:CbSJmPb5lF |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
a995d628253fc687 |
|
VISUAL
aHash
|
ffffffc381818180 |
|
VISUAL
dHash
|
e897cc1f1b2b2b07 |
|
VISUAL
wHash
|
ffffffc381810000 |
|
VISUAL
colorHash
|
13008000e00 |
|
VISUAL
cropResistant
|
e897cc1f1b2b2b07,365757574f431f0e |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 53 techniques to evade detection by security scanners and make reverse engineering more difficult.