EN ES PT
Back to Stats

Captura Visual

Screenshot of amorimheritagegroup.digital

Información de Detección

https://amorimheritagegroup.digital/
Detected Brand
Amorim Heritage Group (Likely fictitious/Investment Scam)
Country
International
Confianza
100%
HTTP Status
200
Report ID
a5adc0f3-70c…
Analyzed
2026-07-20 23:13

Hashes de Contenido (Similitud HTML)

Used to detect similar phishing pages based on HTML content

Algorithm Hash Value
CONTENT TLSH
T1D2C28671A114273B02B782C9B3A5BB1E66E38249C74B191153FDC36D4BE7E10AE37167
CONTENT ssdeep
768:Ce7Vd0dkK7zsCvA8aV17sOy2+y9BH4c1Ie:3d03stj7sOy2+UBH4c1Ie

Hashes Visuales (Similitud de Captura)

Used to detect visually similar phishing pages based on screenshots

Algorithm Hash Value
VISUAL pHash
c3469431bc3ce5e5
VISUAL aHash
002430000000ffff
VISUAL dHash
dcc9c0ccc8c8c800
VISUAL wHash
227c7c300060ffff
VISUAL colorHash
39048000e00
VISUAL cropResistant
0880880458988000,dcc9c8e4c8c8c8c8

Análisis de Código

Risk Score 76/100
Nivel de Amenaza ALTO
⚠️ Phishing Confirmed
🎣 Credential Harvester 🎣 OTP Stealer 🎣 Banking 🎣 Personal Info

🔬 Threat Analysis Report

• Amenaza: Estafa financiera
• Objetivo: Usuarios de trading/cripto
• Método: Ingeniería social mediante promesa de plataforma de trading
• Exfil: Datos personales a través de formulario
• Indicadores: JS ofuscado, reclamos de negocio sospechosos
• Riesgo: Crítico

🔒 Obfuscation Detected

  • unescape
  • document.write

🎯 Kit Endpoints

  • login

📡 API Calls Detected

  • /net/register/lax4mf
  • POST

📊 Desglose de Puntuación de Riesgo

Total Risk Score
95/100

Contributing Factors

Code Obfuscation
Use of unescape/document.write to hide form submission logic
Deceptive Financial Claims
Contradictory disclaimer vs marketing copy
Data Collection
Harvesting PII on non-validated entity

🔬 Análisis Integral de Amenazas

Tipo de Amenaza
Banking Credential Harvester
Objetivo
Amorim Heritage Group (Likely fictitious/Investment Scam) users (International)
Método de Ataque
Brand impersonation + credential harvesting forms + obfuscated JavaScript
Canal de Exfiltración
Form submission (backend endpoint not detected - likely JavaScript-based)
Evaluación de Riesgo
HIGH - Automated credential harvesting with Form submission (backend endpoint not detected - likely JavaScript-based)

⚠️ Indicators of Compromise

  • Kit types: Credential Harvester, OTP Stealer, Banking, Personal Info
  • 8 obfuscation techniques

🏢 Análisis de Suplantación de Marca

Impersonated Brand
Amorim Heritage Group
Official Website
None
Fake Service
Automated Trading Orchestration

Fraudulent Claims

⚔️ Metodología de Ataque

Primary Method: Financial Fraud / Advance Fee

Uses professional UI to appear as a legitimate trading platform, aiming to gather contact information for follow-up investment scams.

Secondary Method: Data Harvesting

Collecting full names, emails, and phone numbers for use in phishing campaigns or sale to other threat actors.

🌐 Indicadores de Compromiso de Infraestructura

Domain Information

Dominio
amorimheritagegroup.digital
Registered
Unknown
Registrar
Unknown
Estado
Unknown

🤖 AI-Extracted Threat Intelligence

😰
"Nunca pensé que me pasaría a mí"
Esto dicen las 2.3 millones de víctimas cada año. No esperes a ser una estadística.