Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T12F1253E1D450DF7B035282E4A77AB75B72F1C649CA471540A3F4839EAFC9CA0CE2599C |
|
CONTENT
ssdeep
|
192:QceEBe41YgZXYayV5O8iISgyVbvyAP8uxtzlYVvCW0:QceEp1YwXJ8U15gebv1P8vvCW0 |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
b838c7c7c7393886 |
|
VISUAL
aHash
|
ff8f8f8bffffffff |
|
VISUAL
dHash
|
001e1e1606160000 |
|
VISUAL
wHash
|
f880808003030f0f |
|
VISUAL
colorHash
|
076000000c0 |
|
VISUAL
cropResistant
|
001e1e1606160000,93d3cccecec4c38b |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 59 techniques to evade detection by security scanners and make reverse engineering more difficult.