EN ES PT
Back to Stats

Captura Visual

Screenshot of nadelwertthaltrade.net

Informações de Detecção

https://nadelwertthaltrade.net/
Detected Brand
Unknown (Investment/Trading Scam)
Country
International
Confiança
100%
HTTP Status
200
Report ID
8a66e3f4-376…
Analyzed
2026-08-12 23:20

Hashes de Conteúdo (Similaridade HTML)

Used to detect similar phishing pages based on HTML content

Algorithm Hash Value
CONTENT TLSH
T1A552B63260446E379597A3E6F3112B9AB341C359C7921F0AB2FCCA6B5AC5D51C84582B
CONTENT ssdeep
192:21pWUzXcMFm6oredHWpym1ogA6N7JA5KAsBZIPw7yW9eiaAkCPMGwoyv+/Y2q2iz:69j2+w7n9Nk0MFZ+OUeyabwQuCW5VEph

Hashes Visuais (Similaridade de Captura)

Used to detect visually similar phishing pages based on screenshots

Algorithm Hash Value
VISUAL pHash
9103eae835e9e8e9
VISUAL aHash
3d00000006ffffff
VISUAL dHash
7bf8d8dcfc303737
VISUAL wHash
3f00000006ffffff
VISUAL colorHash
07007000000
VISUAL cropResistant
2b23f87878e8e8f8,f8dcdcfc30371737,78e8d8d8d8dcdcfc

Análise de Código

Risk Score 71/100
Nível de Ameaça ALTO
⚠️ Phishing Confirmed
🎣 OTP Stealer 🎣 Personal Info

🔬 Threat Analysis Report

• Ameaça: Fraude de Investimento
• Alvo: Usuários de trading/finanças
• Método: Coleta de dados via formulário JS
• Exfil: JS ofuscado
• Indicadores: Domínio muito recente, alegações financeiras enganosas
• Risco: Alto (Perda financeira)

🔒 Obfuscation Detected

  • fromCharCode
  • unescape

📡 API Calls Detected

  • /api/sms/verify
  • POST
  • /api/sms-verification-status
  • /api/sms/send

📊 Detalhamento da Pontuação de Risco

Total Risk Score
95/100

Contributing Factors

Recent Domain
Domain is 1 day old
Obfuscation
fromCharCode/unescape used to hide script logic
Content Risk
Typical investment scam language

🔬 Análise Integral de Ameaças

Tipo de Ameaça
Two-Factor Authentication Stealer
Alvo
Unknown (Investment/Trading Scam) users (International)
Método de Ataque
obfuscated JavaScript
Canal de Exfiltração
Form submission (backend endpoint not detected - likely JavaScript-based)
Avaliação de Risco
HIGH - Automated credential harvesting with Form submission (backend endpoint not detected - likely JavaScript-based)

⚠️ Indicators of Compromise

  • Kit types: OTP Stealer, Personal Info
  • 3 obfuscation techniques

🏢 Análise de Falsificação de Marca

Impersonated Brand
Nadel Wertthal
Fake Service
Automated Trading/Investment

Fraudulent Claims

⚔️ Metodologia de Ataque

Primary Method: Credential Harvesting

The site uses obfuscated JavaScript to capture login credentials submitted through the registration form.

Secondary Method: Financial Fraud

Social engineering through fake 'predictive trading' claims to convince victims to deposit funds.

🌐 Indicadores de Compromisso de Infraestrutura

Domain Information

Domínio
nadelwertthaltrade.net
Registered
2026-08-11
Registrar
Unknown
Estado
active

🤖 AI-Extracted Threat Intelligence

😰
"Nunca pensei que aconteceria comigo"
Isso dizem os 2,3 milhões de vítimas a cada ano. Não espere para ser uma estatística.