EN ES PT
Back to Stats

Captura Visual

No screenshot available

Información de Detección

http://www.by.xfhkj.com/
Detected Brand
TikTok Wholesale
Country
International
Confidence
95%
HTTP Status
200
Report ID
e8b42130-e0d…
Analyzed
2025-12-20 15:12
Final URL (after redirects)
https://www.by.xfhkj.com/#/index

Hashes de Contenido (Similitud HTML)

Used to detect similar phishing pages based on HTML content

Algorithm Hash Value
CONTENT TLSH
T12204FD71D695613B063788D4A4722F4FB2D7F31ECA978900A7FC43D96FEBCA1AA04485
CONTENT ssdeep
3072:jSOQLqPG8gkjbiStssJdPwTyd5ZuncsCcGT:jSOQLqPG8gkjbiStssJdPwTyd5Zuncss

Hashes Visuales (Similitud de Captura)

Used to detect visually similar phishing pages based on screenshots

Algorithm Hash Value
VISUAL pHash
f6a518dd62a84376
VISUAL aHash
00ff77c3e6feff00
VISUAL dHash
c56cec8f4c48352d
VISUAL wHash
00ff6641e6fed700
VISUAL colorHash
06e00008000
VISUAL cropResistant
456cec8f4c482535,0000009393820080,010c686969697434,3535253d3d39edec

Análisis de Código

Risk Score 70/100
Threat Level ALTO
🎣 Credential Harvester 🎣 OTP Stealer 🎣 Card Stealer 🎣 Banking 🎣 Personal Info

🔬 Threat Analysis Report

• Amenaza: Suplantación de identidad de marca y posible robo de datos.
• Objetivo: Usuarios de TikTok Wholesale.
• Método: Sitio web falso que utiliza la marca TikTok Wholesale para engañar a los usuarios.
• Exfil: Desconocido, posiblemente recopilando datos de usuario o redirigiendo a sitios maliciosos.
• Indicadores: Discordancia en el nombre de dominio, extensión de dominio desconocida y diseño genérico del sitio web.
• Riesgo: ALTO - Es probable que el sitio web sea un intento de phishing.

📡 API Calls Detected

  • /public/userOnlineChatController!unread.action
  • /api/credit!beforereapply.action
  • /api/jscode!execute.action
  • /api/localuser!registerWithVerifcode.action
  • /api/credit!config.action
  • /api/credit!check.action
  • /api/localuser!get.action
  • /api/credit!histroy.action
  • post
  • /api/credit!apply.action
  • /api/localuser!registerNoVerifcode.action
  • /api/activity/lottery!getCurrentActivity.action
  • /api/category!tree.action
  • GET
  • api/syspara!getSyspara.action
  • /api/category!sellerTree.action
  • api/newOnlinechat!unread.action
  • /api/credit!pay.action
  • /api/credit!beforepay.action
  • /api/credit!bill.action
😰
"Nunca pensé que me pasaría a mí"
Esto dicen las 2.3 millones de víctimas cada año. No esperes a ser una estadística.