rtfktdesktop[.]app
Перевірка домену rtfktdesktop.app на фішинг і безпеку
“RTFKT Desktop App — Download the official app to manage NFTs & drops”
rtfktdesktop.app — Контент недоступний (HTTP 502). Уособлення бренду: ["across"]; Тип шахрайства: Crypto Drainer. Зведення доказів: VT 3/93 (Fortinet, Gridinsoft, SOCRadar); URLScan no malicious verdict; GSB no flag; Spamhaus DBL_PHISH; BL 0; PD 65/100. Реєстратор: NiceNIC.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
PhishDestroy first observed rtfktdesktop.app on Feb 12, 2026. Positive findings were recorded by VirusTotal and Spamhaus DBL. Evidence score: 65/100.
VirusTotal recorded 3 detections among 93 engines: Fortinet, Gridinsoft, SOCRadar on Feb 25, 2026 at 00:57 UTC. Spamhaus DBL: DBL_PHISH on Jul 14, 2026 at 10:34 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 14:20 UTC. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC. URLScan completed without a malicious verdict (score 0).
HTTP 502 was recorded on Aug 7, 2026 at 01:36 UTC; content was unavailable. Latest classified outcome: dns inactive; cause dns nxdomain on Aug 6, 2026 at 23:45 UTC. Registration records list NiceNIC International Group Co., Limited as the registrar. At collection time, the domain resolved to 216.150.1.1. Collected metadata identifies ["across"] as the apparent target. Captured page title: “RTFKT Desktop App — Download the official app to manage NFTs & drops”. PhishDestroy classified the observed content as Crypto Drainer. DOM analysis completed on Jul 29, 2026 at 04:13 UTC; stored DOM score 0/100. IoC extraction completed on Aug 2, 2026 at 04:12 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
Stored full analysis07.07.2026
The domain rtfktdesktop.app has been identified as a generic phishing site and is currently taken offline. It did not impersonate any specific brand nor did it utilize a known drainer kit, but it presented itself as a download page for an 'RTFKT Desktop App' with the title 'RTFKT Desktop App — Download the official app to manage NFTs & drops.' Users searching for information on whether rtfktdesktop.app is safe or a scam should be aware that this domain has been flagged for phishing activity and is not trustworthy.
Technical analysis shows that rtfktdesktop.app was registered through NiceNIC International Group Co., Limited on February 21, 2026. The domain resolves to IP address 216.150.1.1, located in the US under AS16509 (Amazon.com, Inc.), and uses the nameservers albert.ns.cloudflare.com and roxy.ns.cloudflare.com. There is no SSL certificate issued for this domain. VirusTotal reports that 3 of 95 security vendors (including Fortinet, Gridinsoft, and SOCRadar) have flagged the site for malicious activity. Additionally, it appears on one security blocklist, specifically PhishDestroy. Google Safe Browsing has not flagged the domain.
If a user interacted with rtfktdesktop.app, especially if credentials were entered, it is recommended to immediately change any associated passwords, enable two-factor authentication where possible, and monitor accounts for unauthorized activity. Users should also be vigilant for follow-up phishing attempts or fraud. Any phishing or scam activity related to rtfktdesktop.app should be reported to relevant security authorities or anti-phishing organizations to help prevent further harm.
Розвіддані з мережевої безпеки Registrar Integrity Alert
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Збережений знімок
Аналітика доменів
Технічні деталіDNS, SAN-адреси SSL, мітки часу
ICANN OVERSIGHT
Акредитація та контекст RAA
Акредитація та контекст RAA
ICANN отримала гроші. Підзвітність так і не з’явилася.
Для цього gTLD зазначений вище реєстратор працює за договором з ICANN. ICANN стягує щорічні, змінні та транзакційні збори, пов’язані з реєстраціями, продовженнями та трансферами.
Акредитація: монетизована. Підзвітність: будь ласка, перевірте пізніше.
Далі починається магія: ICANN пише RAA §3.18, реєстратор розслідує зловживання у власній клієнтській базі, а жертви безкоштовно надають докази, поки кожна ланка чекає, що діяти почне хтось інший. Якщо це допомагає жертвам почуватися безпечніше — чудово: рахунок спрацював.
Latest Classified Outcome 2026-08-07 01:45:54 UTC
Аналіз VirusTotal
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Про цей звіт: rtfktdesktop.app
Цей звіт представляє останні збережені докази, доступні PhishDestroy. Позначки часу джерела відображаються, якщо вони доступні; доступність і рішення постачальника можуть змінитися після отримання.
Захоплений сайт відображав назву сторінки “RTFKT Desktop App — Download the official app to manage NFTs & drops” і міг видавати себе за ["across"].
Станом на 07.08.2026 rtfktdesktop.app було виявлено системами безпеки 3.
Якщо ви вважаєте, що цей список є неточним, подати апеляцію. Щоб дізнатися про нашу методологію, відвідайте Сторінка поширених запитань.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога