Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1EDE2C6349085263B48D3D3DBBA617F5BB25A8509C61B1698D3F9C3648FC7E68CC3948E |
|
CONTENT
ssdeep
|
768:QwRh3pTSIbJ8rzUdIY3HK+DSLSnXpfW55sBnFb/UXRW1S6nwO7gHSttwbNbRluhl:v5VrDBtvqewtpsR |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
94946e6b6b39c1d1 |
|
VISUAL
aHash
|
763e7e063c3c0030 |
|
VISUAL
dHash
|
c4f4d41cc0c894c4 |
|
VISUAL
wHash
|
763e7e067c7c4070 |
|
VISUAL
colorHash
|
30403008000 |
|
VISUAL
cropResistant
|
fcfcfefff0f9fcf8,c4f4d41cc0c894c4 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 1 techniques to evade detection by security scanners and make reverse engineering more difficult.