aquadesktopwallet[.]net
Сохранённое обнаружение
Обнаружена маскировка
- Тип маскировки
status_split- Оценка маскировки
- 1/6
Сводка доказательств
PhishDestroy has identified aquadesktopwallet.net as a crypto drainer, a type of phishing attack designed to steal cryptocurrency directly from victims' wallets. This domain is currently offline, but its past activity indicates a serious threat to users seeking legitimate wallet services. The domain impersonates a desktop wallet platform, likely targeting users of popular cryptocurrency wallets.
The domain was created on February 21, 2026, and registered through NiceNIC International Group Co., Limited, a registrar often associated with malicious domains. It resolves to IP address 104.21.68.33 and is secured with an SSL certificate from Google Trust Services (WE1), which can mislead users into thinking the site is legitimate. VirusTotal analysis shows that 3 out of 95 security vendors flag this domain as malicious, and it appears on one security blocklist. These technical indicators, combined with the page title "Just a moment..." (a common Cloudflare challenge page used to obscure malicious content), underscore the domain's deceptive nature.
Given the elevated risk level, users should avoid any interaction with aquadesktopwallet.net. Even though the site is currently offline, it could be reactivated or used in future campaigns. PhishDestroy recommends always verifying wallet URLs through official channels, using hardware wallets with transaction confirmation, and never entering private keys or seed phrases on third-party websites. Stay vigilant and report any suspicious domains to security authorities.
Снимок отправленных доказательств
- Отправлено
- Записи журнала
- 1
- ID дела
PD-20260213-F4E577- Заголовок сохранённой страницы
- Just a moment...
- PDF-файл
- PDF с доказательствами
Полный текст доказательств
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Data Coverage
Данные сетевой безопасности
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 12.08.2026
10 внешних источников под наблюдением Совпадений нет
Сохранённые доказательства результата
Результат и атрибуция блокировки
- Результат
inactive- Доступность
root_no_content- Причина
http_no_content- Уверенность
- 70%
- Первое наблюдение
- Последнее наблюдение
Оценка времени недоступности
Время до недоступности: 1.63 hSHA-256 доказательства 6c13d47850ab
Хронология обнаружения
-
Статус домена
Доступен → Недоступен
-
Статус домена
Доступен → Недоступен
-
Cloudflare Radar
Сканирование Cloudflare Radar сохранено · Открыть сканирование
-
Статус домена
Недоступен → Доступен
-
Доступность
Первое сохранённое значение: Неизвестно
993d00c35140 -
Доступность
Неизвестно → Неактивен
ef95dd144da4 -
Доступность
Неактивен → Неизвестно
9a241550d873 -
Доступность
Неизвестно → Неактивен
1f1ca36cf285 -
Доступность
Неактивен → Неизвестно
7cebcfd4071c -
Доступность
Неизвестно → Неактивен
25428192fbae
Показать все (6)
-
Доступность
Неактивен → Неизвестно
ca255b61650a -
Доступность
Неизвестно → Неактивен
b21b7111e770 -
Доступность
Неактивен → Неизвестно
d8f7d37d7f95 -
Доступность
Неизвестно → Неактивен
6aa45d2bfd97 -
Доступность
Неактивен → Неизвестно
afa49a2b04dd -
Доступность
Неизвестно → Неактивен
6c13d47850ab
Сообщения сообщества
Сообщил 1 участник сообщества; впервые замечено 12.02.2026
- Сохранённые сообщения
- 1
- Уникальные URL
- 1
Сохранённый снимок
Аналитика доменов
Технические деталиDNS, имена TLS и временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Технологии
Выявлено 2 технологии с высокой уверенностью
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание