Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1DC63D9B2A2212437607F65D5F069B70692D3D74FCA8257E2A1FCA3660ECACA1FD17407 |
|
CONTENT
ssdeep
|
768:hOYxYXWnFrU/QK7kCl2gFex+YuO9tBe8P2tT2jWZ2pz2UH2Kz2UP2tT2jqZ2rLaz:hOYxYXWnFrrK7NFex+YuO9XeGnpsq8mg |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
bc164343c39cbcbc |
|
VISUAL
aHash
|
000093dfffffffff |
|
VISUAL
dHash
|
e8e8363414000206 |
|
VISUAL
wHash
|
000000cfcfffffc3 |
|
VISUAL
colorHash
|
070000060c0 |
|
VISUAL
cropResistant
|
e8e8363414000206 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 197 techniques to evade detection by security scanners and make reverse engineering more difficult.
Pages with identical visual appearance (based on perceptual hash)