Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T15244A331C4323037122B21CAF1B9EB4A71E3935FE68227E696FC43681BD7D95AC1B558 |
|
CONTENT
ssdeep
|
3072:W1xkuRwXukmkiaYucGAWTfRU43dM4mgmHRi:QxkuRwXukmkCGAWTfRU43qbRi |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ab15474593c386de |
|
VISUAL
aHash
|
0000ffefffffffff |
|
VISUAL
dHash
|
f832af9b9bc7132b |
|
VISUAL
wHash
|
0000ff01e767e5f7 |
|
VISUAL
colorHash
|
06001000180 |
|
VISUAL
cropResistant
|
8282c2c2c2828282,0aa2a2423999420a,a29b9bbbc797330f,c0c9e8c8c00aa20a,0a31b2b2b20cb230 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 2767 techniques to evade detection by security scanners and make reverse engineering more difficult.
Found 10 other scans for this domain