Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T123C35B713688B57B19B3039720AF5203B3B4442B451E0D707669DD9F7BA8C9AA073EDB |
|
CONTENT
ssdeep
|
1536:xw1G5p5hnio6bXQfb0Qvv3o2h2wV9IiBvtVPTMn56QPvuomDIDM83:xwk3gbX8VMAIGvnAPBmDIN |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
c7366d3836963195 |
|
VISUAL
aHash
|
06343c3c3c203c30 |
|
VISUAL
dHash
|
4448e868c8d4e4c0 |
|
VISUAL
wHash
|
06fc3e3c3c243e3c |
|
VISUAL
colorHash
|
38000000006 |
|
VISUAL
cropResistant
|
4448e868c8d4e4c0 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 59 techniques to evade detection by security scanners and make reverse engineering more difficult.