Notification and current-status evidence
The sent-report ledger records the first outgoing report at . A report was sent to the recorded registrar; contact details remain in Domain Intelligence. The latest stored availability evidence still shows the domain reachable; 1 month has elapsed since the first outgoing report.
ICANN RAA §3.18 describes registrar abuse-contact and handling obligations. This section records outgoing timestamps and later availability. It does not by itself prove receipt, acknowledgement, investigation, remediation, or contractual non-compliance.
atomicdesktopinstaller[.]xyz
“Atomic Wallet Desktop for Windows — Download”
Deteksi tersimpan
Peringatan penyamaran
- Jenis penyamaran
content_split- Skor penyamaran
- 1/6
Ringkasan bukti
This domain is flagged as an elevated-risk crypto wallet impersonation threat targeting users attempting to download Atomic Wallet software. The site mimics the legitimate Atomic Wallet desktop application for Windows, likely distributing malicious payloads designed to drain cryptocurrency from victims' wallets upon installation. Analysis indicates the domain was specifically crafted to exploit trust in the Atomic Wallet brand, a common tactic in cryptocurrency theft campaigns. Infrastructure analysis reveals the domain atomicdesktopinstaller.xyz was registered on June 12, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED. It resolved to IP address 64.29.17.1 and used a Let's Encrypt SSL certificate to appear legitimate. At the time of detection, 6 out of 95 security vendors on VirusTotal flagged the domain as malicious. The domain appears on one security blocklist and is currently blocked by PhishDestroy. The page title, 'Atomic Wallet Desktop for Windows — Download,' directly mirrors the legitimate Atomic Wallet download page, reinforcing the impersonation scheme. The domain has since been taken offline, though historical DNS records may still pose residual risks. Mitigation steps for this crypto wallet impersonation threat include immediately blocking the domain and associated IP (64.29.17.1) at the network perimeter. Organizations should update endpoint protection rules to detect and prevent execution of binaries downloaded from this domain. Users who may have interacted with the site should be instructed to disconnect affected devices from networks, revoke any wallet permissions granted to unknown applications, and transfer assets to new, secure wallets. Security teams should monitor for indicators of compromise, including unexpected wallet transactions or unauthorized access to cryptocurrency accounts. Verification of all software downloads should be enforced, with users directed to official vendor sources only.
Snapshot bukti yang dikirim
- Dikirim
- Catatan buku besar
- 1
- ID kasus
PD-20260617-6BEDAC- Judul halaman yang direkam
- Atomic Wallet Desktop for Windows — Download
- Artefak PDF
- Bukti PDF
Teks bukti lengkap
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Data Coverage
Intelijen Keamanan Jaringan
Alur Tanggapan Ancaman Pipeline
Cakupan daftar blokir
10 sumber eksternal dipantau · snapshot tersimpan 12/08/2026
Bukti hasil tersimpan
Hasil dan atribusi penonaktifan
- Hasil
redirected- Ketersediaan
reachable_redirect- Penyebab
http_redirect- Tingkat keyakinan
- 80%
- Pengamatan pertama
- Pengamatan terbaru
SHA-256 bukti 33627ab161c5
Linimasa deteksi
-
VirusTotal
2 → 6
-
Ketersediaan
Nilai tersimpan pertama: Tidak diketahui
993d00c35140 -
Ketersediaan
Tidak diketahui → Dialihkan
e322c57fa56d -
Ketersediaan
Dialihkan → Tidak diketahui
a54b9e03b80f -
Ketersediaan
Tidak diketahui → Dialihkan
bb2b708a4884 -
Ketersediaan
Dialihkan → Tidak diketahui
7cebcfd4071c -
Ketersediaan
Tidak diketahui → Dialihkan
408a0066044b -
Ketersediaan
Dialihkan → Tidak diketahui
ca255b61650a -
Ketersediaan
Tidak diketahui → Dialihkan
2c9b920d8a85 -
Ketersediaan
Dialihkan → Tidak diketahui
d8f7d37d7f95
Tampilkan semua (5)
-
Ketersediaan
Tidak diketahui → Dialihkan
66172e9b56ad -
Ketersediaan
Dialihkan → Tidak diketahui
afa49a2b04dd -
Ketersediaan
Tidak diketahui → Dialihkan
1629c4e82353 -
Ketersediaan
Dialihkan → Tidak diketahui
e70d6b0bd31a -
Ketersediaan
Tidak diketahui → Dialihkan
33627ab161c5
Laporan komunitas
Dilaporkan oleh 1 anggota komunitas; pertama terlihat 17/06/2026
- Laporan tersimpan
- 1
- URL unik yang dilaporkan
- 1
Tangkapan tersimpan
Intelijen Domain
Detail teknisDNS, nama TLS, dan stempel waktu
ICANN OVERSIGHT
Akreditasi dan konteks RAA
Akreditasi dan konteks RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Teknologi
2 teknologi dengan keyakinan tinggi teridentifikasi
Analisis VirusTotal
Analisis Performa Situs
Google PageSpeed Insights — mobile performance audit of atomicdesktopinstaller.xyz · checked Jun 25, 2026
Apakah Anda Terpengaruh oleh Situs Ini?
Jika Anda memasukkan kredensial akun, informasi pribadi atau pembayaran, atau mengunduh file dari domain ini, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.
Laporkan kepada Pihak Berwenang di Daerah Anda
Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.
Periksa Domain Apa Pun
Analisis ancaman menggunakan daftar blokir yang disimpan, WHOIS, DNS, dan bukti pemindaian publik
Pindai SekarangLaporkan Phishing
Laporkan domain yang mencurigakan ke basis data ancaman kami — lindungi komunitas
LaporanPemberitahuan Ancaman Real-Time
Laporan phishing terbaru dan perubahan ketersediaan yang diamati
PantauTetap Terinformasi, Tetap Aman
Pantau ancaman secara langsung atau ajukan keberatan terhadap daftar ini jika Anda yakin ini merupakan false positive