moonpay-commerce-1jap5gmnw-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-1jap5gmnw-heliofi.vercel.app
Diese Website scheint sich als eine Seite für Kryptowährungszahlungen und Händlerdienste zu präsentieren, die unter der Marke „MoonPay Commerce“ auftritt. Basierend auf dem Seitentitel, der Meta-Beschreibung und der sichtbaren Benutzeroberfläche behauptet sie, Unternehmen dabei zu helfen, Krypto-Zahlungen über Zahlungslinks, Checkout-Widgets, Abonnements und Wallet-basierte Anmeldung zu akzeptieren. Die Seite enthält Branding-Elemente, Links zur Dokumentation und Verweise auf commerce.moonpay.com, was darauf hindeutet, dass sie versucht, einem legitimen Onboarding- oder Login-Portal für Krypto-Commerce zu ähneln.
Die Domain selbst ist eine auf vercel.app gehostete Subdomain und keine primäre gebrandete Unternehmensdomain. Ihre Struktur, „moonpay-commerce-1jap5gmnw-heliofi.vercel.app“, entspricht nicht der klareren Namenskonvention, die man typischerweise für einen offiziellen kundenorientierten Dienst erwarten würde. Die Seite verweist außerdem auf Assets von hel.io und enthält MoonPay-bezogene Favicon-Ressourcen, was darauf hindeuten könnte, dass es sich eher um eine Kampagne, Integration, Kopie oder Look-alike-Bereitstellung als um eine standardmäßige offizielle Präsenz handelt.
Basierend auf dem gezeigten Branding und Inhalt scheint die Website auf Nutzer abzuzielen, die an Kryptowährungszahlungen, Händler-Onboarding oder Wallet-basierter Authentifizierung interessiert sind. Da sie eine gehostete Subdomain verwendet und die Erfahrung einer wiedererkennbaren Finanztechnologie-Marke imitiert, sollten Besucher sorgfältig prüfen, ob sie mit einer offiziell betriebenen MoonPay-Präsenz interagieren.
Sicherheitsbewertung für moonpay-commerce-1jap5gmnw-heliofi.vercel.app
Diese Domain wurde zum Zeitpunkt dieses Scans von 11 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder bösartig beschrieben. Dieses Maß an Übereinstimmung über mehrere Engines hinweg ist ein starkes Warnsignal, insbesondere weil die Seite offenbar eine wiedererkennbare Marke für Krypto-Zahlungen imitiert, während sie von einer Subdomain eines Drittanbieter-Hostings und nicht von einer offensichtlich primären Markendomain aus betrieben wird. Die Kombination aus markenähnlicher Darstellung, Login- oder Anmeldeaufforderungen und einer gehosteten Subdomain kann das Risiko des Abgreifens von Zugangsdaten oder von auf Wallets ausgerichtetem Social Engineering erhöhen.
Der Malware-Scan identifizierte auf der Seite selbst keine markierten Dateien, was vorkommen kann, wenn eine Phishing-Seite auf irreführendes Branding und das Sammeln von Formulardaten statt auf herunterladbare Malware setzt. Blacklist-artige Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans ansonsten weitgehend unauffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres sekundäres Signal ist und für sich genommen kein Beleg für schädliche Website-Inhalte ist. Eine referenzierte Domain wurde außerdem mit einer generischen verdächtigen Heuristik markiert, wobei dieses Signal allein nur eine geringe Vertrauenswürdigkeit hätte.
Insgesamt sind die stärkeren Indikatoren hier die wiederholten Phishing-Klassifizierungen durch mehrere Sicherheits-Engines, die Verwendung einer gehosteten Subdomain und der offensichtliche Versuch, einem bekannten Krypto-Commerce-Dienst zu ähneln. Basierend auf diesen Erkenntnissen kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Vercel-Infrastruktur gehostet und wird zur IP-Adresse 216.198.79.195 in Walnut, United States, aufgelöst. Sie präsentiert ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und im September 2026 abläuft, was darauf hinweist, dass verschlüsselter Transport verfügbar ist. Ein gültiges Zertifikat bestätigt jedoch nur die Verfügbarkeit von HTTPS und verifiziert für sich genommen nicht, dass die Website vertrauenswürdig ist oder offiziell mit der Marke verbunden ist, die sie anzeigt.
DNSSEC scheint unsigniert zu sein, sodass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Die Seitenstruktur und die Asset-Pfade deuten auf eine moderne JavaScript-Anwendung hin, die wahrscheinlich mit einem Framework wie Next.js erstellt und als gehostetes Frontend bereitgestellt wurde. Aus Sicherheitssicht ist das Hauptproblem nicht die TLS-Konfiguration, sondern die Diskrepanz zwischen den gebrandeten Inhalten und der nicht primären gehosteten Subdomain zusammen mit den von mehreren Sicherheits-Engines gemeldeten Phishing-Erkennungen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?