Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T16343E6102311B66A6C330F34F34A34A6D2EE8384F5E2786EB2999355B4D703AC757DB9 |
|
CONTENT
ssdeep
|
1536:2my0wA3EnH+HIv6o3E4t9jdS4qDZ7U1c/T3PYJ7bXBhp:nLYJ79 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
e6279999266686ce |
|
VISUAL
aHash
|
8fcbe7e7e7ffffff |
|
VISUAL
dHash
|
5b124d4d0c000450 |
|
VISUAL
wHash
|
00cbc7e3e0f0fc8c |
|
VISUAL
colorHash
|
07002e00000 |
|
VISUAL
cropResistant
|
5b124d4d0c000450 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 433 techniques to evade detection by security scanners and make reverse engineering more difficult.