Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1F963C8336014551E4A33C2C076B6173AD386860ED3A30A8867EC87AD5FC6DA6D97F35A |
|
CONTENT
ssdeep
|
1536:RJ3Wh3go3UzIgYskMAM4kIw4K2gIgkYQAIkAI46agcuk3303o3ESL2aY1heTUelT:ytDZZqWQpTE |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b1446e6b6c4e631b |
|
VISUAL
aHash
|
007f7e3e0f0e008f |
|
VISUAL
dHash
|
98dcd8d81818191f |
|
VISUAL
wHash
|
007e7e7e0f0489cf |
|
VISUAL
colorHash
|
0a000038000 |
|
VISUAL
cropResistant
|
dcd8dc18185b391f,71f89c949d948cb8,40a592d28420c8d8,e56ded41696c6f45 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 252 techniques to evade detection by security scanners and make reverse engineering more difficult.
Pages with identical visual appearance (based on perceptual hash)