Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T18AD1B911D0006A3F126B56E5F2A4A71FA1E2B20FCE632661E1FD43FD3ACDD906617B15 |
|
CONTENT
ssdeep
|
96:GmddZLCrFYJIcz3CjH6lcdEvS3b5gT5m0Nr9wb/XsHEhUs6MQBkv/STSTSTSTg:NZL8FYJIczSja7g5c80NxQ/XWeeeM |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
888c333333cfcd99 |
|
VISUAL
aHash
|
0f3f3f3f03030100 |
|
VISUAL
dHash
|
fff3f3f3ffffffff |
|
VISUAL
wHash
|
3f3f3f3f07030301 |
|
VISUAL
colorHash
|
000000001c0 |
|
VISUAL
cropResistant
|
ff3f3f3f3f3fffff,96b6c880a2805352,fff3f3f3ffffffff |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 286 techniques to evade detection by security scanners and make reverse engineering more difficult.