Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T11D41E27550805C7706C3C1D4F7A1BA1A3A83C1E6CAD32E1595FC870D3BDBE41DE11596 |
|
CONTENT
ssdeep
|
24:hR/CMMMDrJiC8Ys5FmypryMAN9uENUOH2+R+zdkUCA7o5O9FOFgExehO7Z9S5R:TVMUiCnyxAHxdW+Ra5h9qZ9S5R |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
938d8da7a18d278d |
|
VISUAL
aHash
|
7f3c3c2c2c243c3c |
|
VISUAL
dHash
|
e9696969494d71e8 |
|
VISUAL
wHash
|
7f3c3c2c3c243c3c |
|
VISUAL
colorHash
|
07000000038 |
|
VISUAL
cropResistant
|
e9696969494d71e8 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 1 techniques to evade detection by security scanners and make reverse engineering more difficult.
| ID | Português | Inglês | Trigger |
|---|---|---|---|