Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T183B29432A0442F3B5293C3D87761BB2EA6D39288DB86291652F84B5E4BD7F90CD1341B |
|
CONTENT
ssdeep
|
384:dty5NOwtVUCF0W4DVuga0rUcbpFRp9Fiy7EPP4UQxCXIYsOy2+y9BH4ciUIe:dty5NOwoJP5hpFRb7i4UEq7sOy2+y9Bb |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c26ab833d54d94e3 |
|
VISUAL
aHash
|
002030302000ffff |
|
VISUAL
dHash
|
99c9e5c3ccecc700 |
|
VISUAL
wHash
|
007175706006ffff |
|
VISUAL
colorHash
|
39000c00210 |
|
VISUAL
cropResistant
|
4949e58e5d54eea5,37258dcd4e545602,a5bd3a35352ab1b5,69696acd4c4d4db5,00200c8e8e142000,0480802058d08000,9cc9c9e5c3ccecc7 |
• Amenaza: Cosecha de leads financieros/Phishing
• Objetivo: Usuarios de plataformas de trading
• Método: Formulario malicioso con JS ofuscado
• Exfil: Envío de datos externo
• Indicadores: JS ofuscado, reclamos sospechosos de automatización
• Riesgo: Alto
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 8 techniques to evade detection by security scanners and make reverse engineering more difficult.