Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T182E418B5E364A1BAD04BC3FCD451E424727E15FEEB92CE54A368CF4A4A6489E4C4CF90 |
|
CONTENT
ssdeep
|
6144:vfZdkDCXXzBJCnCDO4zClrD4NBEmleeD4NBEmleUWDWUBPEsva7SHjrSy:hpvWy |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9db48d707a6b3183 |
|
VISUAL
aHash
|
82ff3f0000023838 |
|
VISUAL
dHash
|
26266e2828246070 |
|
VISUAL
wHash
|
92ffbf82809e3838 |
|
VISUAL
colorHash
|
38000200088 |
|
VISUAL
cropResistant
|
c3e3f1a8e6e2b193,26266e2828246070 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 79 techniques to evade detection by security scanners and make reverse engineering more difficult.