EN ES PT
Back to Stats

Captura Visual

Screenshot of ansaruchtlknt.com

Información de Detección

https://ansaruchtlknt.com/bh/LINK/FILE/cc/NRD/8c6ea43/Account/Account.php
Detected Brand
Nordea
Country
International
Confianza
95%
HTTP Status
200
Report ID
ba89f8bf-ad5…
Analyzed
2026-01-17 01:58

Hashes de Contenido (Similitud HTML)

Used to detect similar phishing pages based on HTML content

Algorithm Hash Value
CONTENT TLSH
T1D2D2CA1051081A3B058743DCE3EB67F6739ED288CE12429926F9C778DFE7CA4DD4A2A5
CONTENT ssdeep
384:Ue+qmV6zifNCX6CD3Bl74BjnP04MO2wlr5piyK3q8otPIkfULHkmKHOa:P+qmV6ziMX6CD3z6VZ2wlrZ8IP3SkRf

Hashes Visuales (Similitud de Captura)

Used to detect visually similar phishing pages based on screenshots

Algorithm Hash Value
VISUAL pHash
9c1c1859737366e6
VISUAL aHash
0018ffffffffffff
VISUAL dHash
b0b20c2830080000
VISUAL wHash
000017071f0f0f0f
VISUAL colorHash
0e006000000
VISUAL cropResistant
b22ca83224080000,aab6b28cb2b2b2b2

Análisis de Código

Risk Score 65/100
Nivel de Amenaza ALTO
⚠️ Phishing Confirmed
🎣 Credential Harvester

🔬 Threat Analysis Report

• Amenaza: Phishing de credenciales bancarias
• Objetivo: Usuarios de Nordea Netbank
• Método: Página de inicio de sesión falsa que intenta robar el PIN o datos biométricos
• Exfil: Los datos probablemente se envían a un servidor controlado por el atacante o a un bot de Telegram
• Indicadores: Dominio recién registrado, nombre de dominio inusual, JavaScript ofuscado, múltiples formularios
• Riesgo: ALTO - Robo potencial de credenciales y acceso no autorizado a cuentas bancarias

🔒 Obfuscation Detected

  • fromCharCode

📡 API Calls Detected

  • GET
  • ./System_sql/Redirect.txt
😰
"Nunca pensé que me pasaría a mí"
Esto dicen las 2.3 millones de víctimas cada año. No esperes a ser una estadística.