EN ES PT
Back to Stats

Visual Capture

Screenshot of oasismarketpro.com

Detection Info

https://oasismarketpro.com/
Detected Brand
Oasis MarketPro
Country
International
Confidence
100%
HTTP Status
200
Report ID
f2892f01-353…
Analyzed
2026-08-09 11:26

Content Hashes (HTML Similarity)

Used to detect similar phishing pages based on HTML content

Algorithm Hash Value
CONTENT TLSH
T16774E9F0AF48BD4F145742F2F65EF38D52251210FA89D5682E6CA95013EBCE29637BE0
CONTENT ssdeep
1536:DYRWazaTmmmmxmmmUzmmmmsmmmmxmmmUzmmmmsmmmmxmmmUzmmmmSsmmmmXmmmmn:D533H3W3UJhvNnW580a+XW

Visual Hashes (Screenshot Similarity)

Used to detect visually similar phishing pages based on screenshots

Algorithm Hash Value
VISUAL pHash
cce732348d8c96b3
VISUAL aHash
02003c3c3c181000
VISUAL dHash
d69769707130300c
VISUAL wHash
62e0fc3c3c3c1e0f
VISUAL colorHash
38009040080
VISUAL cropResistant
d69769707130300c

Code Analysis

Risk Score 79/100
Threat Level ALTO
⚠️ Phishing Confirmed
🎣 Credential Harvester 🎣 OTP Stealer 🎣 Banking 🎣 Personal Info

🔬 Threat Analysis Report

• Threat: Financial Phishing/Credential Theft
• Target: Trading platform users
• Method: Impersonation of a trading site with obfuscated submission scripts
• Exfil: JavaScript-based form collection
• Indicators: Obfuscated JS code, trading template
• Risk: High

🔒 Obfuscation Detected

  • atob
  • fromCharCode
  • unicode_escape

🎯 Kit Endpoints

  • /login

📡 API Calls Detected

  • /api/auth/register
  • /api/settings
  • GET
  • /api/auth/2fa

📊 Risk Score Breakdown

Total Risk Score
88/100

Contributing Factors

Obfuscated Code
Detection of atob/fromCharCode in scripts indicates intent to hide data exfiltration.
Financial Theme
Trading-themed site without verifiable corporate registration.

🔬 Comprehensive Threat Analysis

Threat Type
Banking Credential Harvester
Target
Oasis MarketPro users (International)
Attack Method
Brand impersonation + obfuscated JavaScript
Exfiltration Channel
Form submission (backend endpoint not detected - likely JavaScript-based)
Risk Assessment
HIGH - Automated credential harvesting with Form submission (backend endpoint not detected - likely JavaScript-based)

⚠️ Indicators of Compromise

  • Kit types: Credential Harvester, OTP Stealer, Banking, Personal Info
  • 10 obfuscation techniques

🏢 Brand Impersonation Analysis

Impersonated Brand
Oasis MarketPro
Fake Service
Digital Trading Platform

Fraudulent Claims

⚔️ Attack Methodology

Primary Method: Credential Harvesting

The site uses a landing page to capture user registration details for a fake trading account.

Secondary Method: Data Exfiltration

Obfuscated JavaScript is likely used to send input field data to a remote attacker-controlled server.

🌐 Infrastructure Indicators of Compromise

Domain Information

Domain
oasismarketpro.com
Registered
2026-06-02
Registrar
Unknown
Status
Active

🤖 AI-Extracted Threat Intelligence

😰
"I Never Thought It Would Happen to Me"
That's what 2.3 million victims say every year. Don't wait to become a statistic.