Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1E3F1B7315259BA37809392D5ABBBABCB73C08345CF53271252EA835E2FD7C45EE5A006 |
|
CONTENT
ssdeep
|
96:TLhvSIpbU1LVzjXM78QK6ULYUddkaRUeBXX7zZPne9YKn+sH6iKkrh2ETK10:PhKIpYVVnPQKvtQaRUeBH0fTttC0 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c4b5b784b5b184b5 |
|
VISUAL
aHash
|
ff583a78187c6e40 |
|
VISUAL
dHash
|
96b0f2d2b2e4dc80 |
|
VISUAL
wHash
|
ff781a78087c7e40 |
|
VISUAL
colorHash
|
38000200070 |
|
VISUAL
cropResistant
|
96b0f2d2b2e4dc80 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 901 techniques to evade detection by security scanners and make reverse engineering more difficult.