Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T177435CFD53702AAD154353EAEF1B2060335E90B9A905CB78C2DDE78959C2B5ACC3E49C |
|
CONTENT
ssdeep
|
768:5NZf4M4AC9HTgEUJjDJeXAoMK7RkH1ElNNqP:5NZf4M4AC9HTgHJByFY5 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b91e17c5c4117d96 |
|
VISUAL
aHash
|
008181c3ffc3c3c3 |
|
VISUAL
dHash
|
162f2b333f1b0b1b |
|
VISUAL
wHash
|
018183c3ffc3c7e3 |
|
VISUAL
colorHash
|
0e200408040 |
|
VISUAL
cropResistant
|
2f2b3b331f1b0f1b,b370e0f1d0c02217,0104144444140401,26aeccdcdc5812c2,b6a08dbd9d9f9d1d |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 39 techniques to evade detection by security scanners and make reverse engineering more difficult.
Pages with identical visual appearance (based on perceptual hash)