EN ES PT
Back to Stats

Captura Visual

Screenshot of xdzuot6a.ridistrict.com

Información de Detección

http://xdzuot6a.ridistrict.com
Detected Brand
TK Store
Country
International
Confianza
100%
HTTP Status
200
Report ID
17d58a2d-bad…
Analyzed
2025-12-31 18:39
Final URL (after redirects)
https://xdzuot6a.ridistrict.com/

Hashes de Contenido (Similitud HTML)

Used to detect similar phishing pages based on HTML content

Algorithm Hash Value
CONTENT TLSH
T1CE526032A051B53740C383F2AB302BAABBE0C2A7D693464595F8C35C5BD1D52DD2F62B
CONTENT ssdeep
192:CSZeRQxgRj5sMiDM6Mc+TfyKTpfT4I40STp4MnloFnxpq/+1qp31qPaWI:CJREaP6McWa6trZyhnixpaUk0XI

Hashes Visuales (Similitud de Captura)

Used to detect visually similar phishing pages based on screenshots

Algorithm Hash Value
VISUAL pHash
ec6c9393c9693664
VISUAL aHash
fff3c191f9ffe7ef
VISUAL dHash
5b262723330c861e
VISUAL wHash
fde38181f1ff0103
VISUAL colorHash
07400080000
VISUAL cropResistant
5b262723330c861e,1f2b4fdee2a23424

Análisis de Código

Risk Score 95/100
Nivel de Amenaza ALTO
⚠️ Phishing Confirmed
🎣 Credential Harvester 🎣 OTP Stealer 🎣 Banking 🎣 Personal Info

🔬 Threat Analysis Report

• Amenaza: Suplantación de identidad de marca (phishing)
• Objetivo: Clientes y vendedores de TKStore
• Método: Redireccionar a los usuarios a un sitio web falso alojado en un dominio sospechoso.
• Exfil: Desconocido, probablemente robo de credenciales o descargas maliciosas.
• Indicadores: Dominio no coincide, dominio creado recientemente, JavaScript ofuscado y evidencia de envíos de formularios JavaScript.
• Riesgo: ALTO - La suplantación de identidad de marca puede conducir al robo de credenciales, fraude financiero o infección de malware.

🔒 Obfuscation Detected

  • atob
  • fromCharCode
  • unescape
  • unicode_escape
  • base64_strings

📡 API Calls Detected

  • GET
😰
"Nunca pensé que me pasaría a mí"
Esto dicen las 2.3 millones de víctimas cada año. No esperes a ser una estadística.