Dens opførsel minder meget om G2288.com og Yzwtz.coms., som STF tidligere har dokumenteret som browserbaserede angrebssider, der bruger browserniveautilladelser og scriptede udløsere til at forårsage forstyrrende effekter, der fortsætter, efter at fanen er lukket..