Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T11E060A7060381D3F02B783A8FF1AAE6472E9A241DBC04490D5F98B2CDFD6E94DCA7955 |
|
CONTENT
ssdeep
|
49152:C23Fk23zy23zy23zy23zy23zy23zy23zy23zy23zy23zy23zy23zy23zy23zy23y:PXVVVVVVVVVVVVVVVVVVVVVVVVVVVVVo |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
bec95c924536513e |
|
VISUAL
aHash
|
3eff87c7c7c78700 |
|
VISUAL
dHash
|
682b2f0f2f1f2e2f |
|
VISUAL
wHash
|
00ffc7c7c7c78700 |
|
VISUAL
colorHash
|
0f002000180 |
|
VISUAL
cropResistant
|
682b2f0f2f1f2f2f,ac8ccc0d98968ce8,f0f0f06464f0f0f0,d4d4d4d433545210,2f0f0f2f1f2f2f3f,879b9a9a3d71179c |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 151 techniques to evade detection by security scanners and make reverse engineering more difficult.
Found 1 other scan for this domain