Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T126D20E7185522837823B46CD39EE4F6E61D3931AE8470A4687FF4BE95BCADC1FA0150A |
|
CONTENT
ssdeep
|
384:/8u03hwtrl3cMuJjHUVQs3FOgDri6jJcXei:/8u6hwtZsMutHUVQs3EIri6jJcXei |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
803e3ecbc9c9c9c9 |
|
VISUAL
aHash
|
0707077f7f7f7f7f |
|
VISUAL
dHash
|
cdadedc2d8d2dcda |
|
VISUAL
wHash
|
0707070f2f3f072f |
|
VISUAL
colorHash
|
0f006000009 |
|
VISUAL
cropResistant
|
585858c4b4b4bcb0,80c22100000010a0,432331c181a42d93 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 12 techniques to evade detection by security scanners and make reverse engineering more difficult.