Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T14133D822D251263F921306CEB57197DEB1E7830ED7870518A6BC53EC1BE7C40AB3A56E |
|
CONTENT
ssdeep
|
1536:X/kSZySXNqg3Tnf6cYHdpUHu44T65THU5zQT6Q9sapr7kMi:vLo+0UNbi |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9711fcd4c6e83907 |
|
VISUAL
aHash
|
fe00003c3cffffc7 |
|
VISUAL
dHash
|
b8fededcdc3e0c2b |
|
VISUAL
wHash
|
7e00000c3e1fffe7 |
|
VISUAL
colorHash
|
0e002400040 |
|
VISUAL
cropResistant
|
01808c8cccf000ff,6262608080c4e073,bac9aaabbaacec7a,5f004c0c262f2b2f,1c20201827585827,3ecedefbdcd4dc7e,5cda93b6b7ed7276,7b7d767696b29aed,7e6c6e36323a2e1c |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 4 techniques to evade detection by security scanners and make reverse engineering more difficult.
Pages with identical visual appearance (based on perceptual hash)
Found 1 other scan for this domain