Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1D3534C33FA1D3E7E53C740EEFB3C9652F2C144589692812879DCD25E53C2CC2A25A7A9 |
|
CONTENT
ssdeep
|
1536:aE+EsZ/8KHLxOhfPoIqYGO3DawxMABmwaMABL82+/9dtyDieSvdhf7quhuwxw7:aFbHLifPo4Wwowm820D0jSgGG |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
bf2e6362c2c39899 |
|
VISUAL
aHash
|
81839f8f9f9f8f8f |
|
VISUAL
dHash
|
6577385b333b5b39 |
|
VISUAL
wHash
|
81830f879f838f8f |
|
VISUAL
colorHash
|
07000000000 |
|
VISUAL
cropResistant
|
6577385b333b5b39 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 18 techniques to evade detection by security scanners and make reverse engineering more difficult.