EN ES PT
Back to Stats

Captura Visual

No screenshot available

Información de Detección

http://cinoa.com.ar/vps/am
Detected Brand
amendes.gouv.fr
Country
France
Confianza
100%
HTTP Status
200
Report ID
fba8ea7b-1a3…
Analyzed
2026-01-01 04:47
Final URL (after redirects)
http://cinoa.com.ar/vps/am/infospage.php

Hashes de Contenido (Similitud HTML)

Used to detect similar phishing pages based on HTML content

Algorithm Hash Value
CONTENT TLSH
T1C4F164626168383B427792CDBF92FF19C4E7C13BCA092C0186EC9B9D1ED5EE0D95425A
CONTENT ssdeep
96:IZfYIkzIoN5W4QkQC7JXntEGvEhW8jAYrZizaYO+0EtAlmTia5K2nDRA1Uebmw0r:MAI8IAbZl8l9f+0EtQmTLzeawRY

Hashes Visuales (Similitud de Captura)

Used to detect visually similar phishing pages based on screenshots

Algorithm Hash Value
VISUAL pHash
b2b5189e199ec734
VISUAL aHash
ffc3e7ffffff0000
VISUAL dHash
238e8e001408acd0
VISUAL wHash
9f83c3f7e7e70000
VISUAL colorHash
07000000180
VISUAL cropResistant
230e8e0c0c140c0c,13eae81380aed4d0,a0e0f4b4c9c9d2d0

Análisis de Código

Risk Score 100/100
Nivel de Amenaza BAJO
🎣 Credential Harvester 🎣 OTP Stealer 🎣 Banking 🎣 Personal Info
Telegram Exfiltration

🔬 Threat Analysis Report

• Amenaza: Ninguna detectada. Parece ser un portal legítimo para el pago de multas.
• Objetivo: Ciudadanos de Francia que tienen multas de tráfico.
• Método: Formulario en línea para recopilar información personal para el procesamiento del pago.
• Exfil: No se detectó exfiltración.
• Indicadores: Sitio web oficial del gobierno con un dominio legítimo.
• Riesgo: BAJO - Envío de formulario en línea estándar; sin indicadores claros de phishing.

🔐 Credential Harvesting Forms

🔒 Obfuscation Detected

  • fromCharCode
  • unescape
  • unicode_escape
  • base64_strings

📤 Form Action Targets

  • infoz/infos.php

🔑 Telegram Bot Tokens (1)

  • 8321831540:AAGo...hK6_5biY
😰
"Nunca pensé que me pasaría a mí"
Esto dicen las 2.3 millones de víctimas cada año. No esperes a ser una estadística.