Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T16E9294F09195583B5027C2C9A2B7676975F2A38DC70B1A0872FC1B69AFC9ED8FC03452 |
|
CONTENT
ssdeep
|
384:NQEEmWnDGUPqvD71Qr1sTBDbbNLFT4o53Ha1zj:zEmWnDGUPqvOYBDVFT4o53qj |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
9c1c76601c7676dc |
|
VISUAL
aHash
|
061e1e1a5ae0786c |
|
VISUAL
dHash
|
d43232b2b28cd0c4 |
|
VISUAL
wHash
|
061e1e0e58fe787c |
|
VISUAL
colorHash
|
300f0000000 |
|
VISUAL
cropResistant
|
824811868e28948a,d43232b2b28cd0c4 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 138 techniques to evade detection by security scanners and make reverse engineering more difficult.