Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1F0E28831B07C9D2F905386C99364332A219B928ADECE3610F1AD1339DBCADDAFD6151D |
|
CONTENT
ssdeep
|
768:5I9Pg/b8eeGwC7om8Yhff4X3WA4lkOa5kF64S61HptN+Eir:5I9Pg/Aevwqom8YhH4X3WA4CP+5EPr |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
ed2d9392c264e693 |
|
VISUAL
aHash
|
ff0391f1fffffbff |
|
VISUAL
dHash
|
013727a76c8c2618 |
|
VISUAL
wHash
|
ff00f0103e7e00ff |
|
VISUAL
colorHash
|
07c00018000 |
|
VISUAL
cropResistant
|
013727a76c8c2618,41c0100040800000,8018a4e448c83041,3e3e3e5e187c9f5f |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 21 techniques to evade detection by security scanners and make reverse engineering more difficult.
| ID | Português | Inglês | Trigger |
|---|---|---|---|