Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1E773B520A111601B016387C9FA63BB8E73475288D84714F1F7E926C9DBEEDE474A763E |
|
CONTENT
ssdeep
|
1536:wthk9gjdqyZYMcrOZr4PBZzMGXsEHhdlao5buzL+/rSfyWFZsGpnT5aJp5hVgTxe:VTyZYMzZrAZzM1QCi8W5HyQ58etXRHc6 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b90644b9e7c43ac7 |
|
VISUAL
aHash
|
000000ffffcfffff |
|
VISUAL
dHash
|
9ef0ec2b1b1b3317 |
|
VISUAL
wHash
|
00000085efcfffff |
|
VISUAL
colorHash
|
03008003200 |
|
VISUAL
cropResistant
|
e8cc2b1b1b331633,9edfdef2b6ec699c,f9f9e9f6fbf5f7ff,b141830ea3e33f0f |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 75 techniques to evade detection by security scanners and make reverse engineering more difficult.
Found 10 other scans for this domain