Ir para o relatório de segurança
Checked 09/08/2026 Ref 659CAA0C

MALICIOUS — HIGH

atomic-wallet[.]help

The domain atomic-wallet.help was registered on February 21, 2026 through URL Solutions, Inc.

65/100 evidence score · High
VirusTotal
5/95
Blocklists
No stored match
Disponibilidade
Conteúdo indisponível · HTTP 502
Report / Add Evidence Appeal this listing
2026-01-24 05:32 UTCConteúdo indisponível · HTTP 502

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Este domínio foi sinalizado como malicioso
Mecanismos de segurança relatando uma detecção: 5. Tenha extremo cuidado – não insira credenciais ou informações pessoais.
Jump to section
Resumo do relatório

atomic-wallet.help — Conteúdo indisponível (HTTP 502). Representação da marca: Atomic Wallet; Tipo de golpe: Crypto Scam. Resumo das evidências: VirusTotal 5/95 (alphaMountain.ai, Chong Lua Dao, Gridinsoft, Seclookup, SOCRadar); PhishDestroy score 65/100. Registrador: URL Solutions.

A análise detalhada do PhishDestroy AI permanece em inglês para preservar o registro forense original.

Evidence Analysis

Ref 659CAA0C

The domain atomic-wallet.help was registered on February 21, 2026 through URL Solutions, Inc. and is hosted on nameservers ns1.fozzy.com and ns2.fozzy.com. DNS resolution points to the loopback address 127.0.0.1, indicating that the site is no longer serving content and is currently offline. No SSL certificate is present, meaning any attempted HTTPS connection would fail or be forced to HTTP, a typical characteristic of low‑effort fraudulent infrastructure.

Malware and reputation services have flagged the domain: VirusTotal reports five of ninety‑five scanners labeling it malicious, and Gridinsoft assigns a trust score of zero out of one hundred. The domain appears on three public blocklists and is explicitly blocked by PhishDestroy, MetaMask, and SEAL, reinforcing the view that it is being used for a crypto‑related scam targeting users of the Atomic Wallet brand. The only confirmed indicator of the scam type is the label "Crypto Scam" in the intelligence feed; no page title, content snapshot, or additional technical artifacts have been released, so the exact phishing page design and credential‑harvesting mechanisms remain unknown.

Defenders should continue to deny network traffic to atomic-wallet.help, add the domain to outbound filtering rules, and monitor for any re‑registration or resurrection of the domain under new IP addresses. Security teams should also update endpoint and email protection signatures to include the observed VirusTotal detections and ensure that any references to the Atomic Wallet brand are cross‑checked against this malicious indicator. Continuous threat‑intel feeds should be consulted for any future activity linked to the same registrar or nameserver pair, as adversaries often reuse these components in subsequent campaigns.

VirusTotal
VirusTotal
5 det.
URLScan
URLScan
Status observado
Conteúdo indisponível 502
PhishDestroy
DestroyList
Listado
Cobertura dos dados12 recorded checks
VirusTotal 5 / 95 URLQuery não verificado PhishStats não verificado OTX no community references CF Radar scan completed URLScan capture relatório armazenado URLScan verdict Análise concluída Bloqueios de DNS não verificado TLS sem dados do certificado WHOIS not parsed Captura de tela captura externa Cadeia de redirecionamentos não investigado

Pipeline de resposta a ameaças

Descoberta
Checks
Reports
Disponibilidade
13/14

Status da lista de bloqueios pública

Captura armazenada

Inteligência de Domínios

Domínio
URLScan Verdict Análise concluída score 0 report ↗
Reputação do IP abuse score 0/100 5032 reports checked 16/06/2026
Registrador URL Solutions US(US)
Endereço IP 127.0.0.1
Localização --
RegistroExpires 15/02/2026
Status HTTP502 Error
Tempo até a primeira indisponibilidade 89 days
O que contabilizamos Tempo decorrido desde a primeira denúncia de abuso armazenada até a primeira observação de que o conteúdo estava indisponível. Isto não estabelece a causa.
O que cada relatório contém Os registros de relatórios de saída armazenados podem fazer referência a evidências disponíveis no momento, como veredictos de fornecedores, dados de registro, detalhes de hospedagem, classificações ou capturas de tela. Esta página não infere a carga exata entregue, recebimento, confirmação ou ação de um destinatário.
Detalhes técnicosDNS, SANs do SSL, carimbos de data e hora
Detectado pela primeira vez24/01/2026
DOM Analysisanalyzed 23/04/2026score 0/100
IoC Extractionscanned 02/08/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://atomic-wallet.help/
Servidores de nomesns1.fozzy.comns2.fozzy.com
TLS Observationscanned 16/05/2026
ICANN OVERSIGHT

Credenciamento e contexto RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Nada é enviado automaticamente.
Denunciar este domínio Envie evidências e ajude a proteger outras pessoas

Análise do VirusTotal

5 / Os fornecedores de segurança 95 sinalizaram este domínio
View on VT
Last analyzed
alphaMountain.ai
Chong Lua Dao
Gridinsoft
Seclookup
SOCRadar
Evidências e relatórios externosIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.

Europol
Encontre o canal de denúncia oficial do seu país da UE
National police directory
Cuidado com os golpistas que prometem recuperação! Os criminosos podem entrar em contato novamente com as vítimas fingindo ser investigadores, advogados ou agentes de recuperação. Não pague taxas antecipadas nem compartilhe credenciais. Saiba mais sobre fraudes relacionadas à recuperação →

Notifique as autoridades locais

Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.

Diretório de 97 países
Rascunho assistido por IA – os detalhes do incidente são processados pelo provedor de IA Revise e envie você mesmo
Incorporar este relatórioRead-only HTML widget
HTML · IFRAME

Incorporar este relatório

Compartilhe essas informações sobre ameaças em seu site ou blog

embed.html
<iframe
  src="https://phishdestroy.io/pt-br/embed/domain/atomic-wallet.help"
  title="PhishDestroy threat report for atomic-wallet.help"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Uma carta de agradecimento muito sincera

Gerador de rascunho satírico

Destinatário
Contexto das taxas

Rascunho satírico. Os valores das taxas são estimativas; não se afirma que sejam atribuíveis exatamente a este domínio.