moonpay-commerce-3l3h0x6ae-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-3l3h0x6ae-heliofi.vercel.app
Diese URL scheint sich als eine MoonPay Commerce-Anmelde- oder Onboarding-Seite im Zusammenhang mit Kryptowährungszahlungen darzustellen. Der Seitentitel und die Meta-Beschreibung beschreiben einen Dienst zum Akzeptieren von Krypto-Zahlungen, Zahlungslinks, Checkout-Widgets, Abonnements und Soforteinzahlungen, und der Screenshot zeigt eine minimalistische Anmeldeoberfläche, die nach einer E-Mail-Adresse oder einer Wallet-Verbindung fragt.
Basierend auf der Domainstruktur wird dies jedoch nicht auf der primären Domain von MoonPay gehostet. Stattdessen handelt es sich um eine Subdomain unter vercel.app mit einem generiert wirkenden Hostnamen, der den Namen MoonPay und einen Verweis auf heliofi enthält. Die Seite lädt außerdem Assets von hel.io und verweist auf commerce.moonpay.com, was darauf hindeutet, dass sie möglicherweise versucht, Branding im Zusammenhang mit Krypto-Zahlungsdiensten nachzuahmen oder weiterzuleiten, anstatt als klar offizielle eigenständige MoonPay-Präsenz zu fungieren.
Die Website scheint über auf Vercel gehostete Infrastruktur betrieben zu werden und nicht über eine offensichtlich unternehmenseigene First-Party-Domain. Praktisch betrachtet wirkt sie wie eine Web-App oder Landingpage, die darauf abzielt, Anmeldungen für einen Krypto-Commerce-Workflow zu erfassen, aber der Branding- und Hosting-Kontext wirft Fragen dazu auf, ob es sich um eine autorisierte Bereitstellung handelt.
Sicherheitsbewertung für moonpay-commerce-3l3h0x6ae-heliofi.vercel.app
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 18 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder bösartig einstuften, und sie wurde außerdem von einer großen Bedrohungsdatenbank wegen Social-Engineering-Aktivitäten gelistet. Das sind starke Indikatoren im Vergleich zu einer einzelnen Heuristik mit geringer Vertrauenswürdigkeit, insbesondere weil die Seite Benutzereingaben anfordert und sich als gebrandetes Krypto-Zahlungs-Login-Erlebnis präsentiert.
Der Domainname und die Darstellung der Seite können zudem die Wahrscheinlichkeit von Verwechslungen für Besucher erhöhen. Sie verwendet die Marke MoonPay innerhalb einer langen vercel.app-Subdomain statt einer klar offiziellen MoonPay-eigenen Domain und präsentiert visuell zugleich eine Anmeldeseite für "MoonPay Commerce." Eine solche Diskrepanz beim Branding kann mit Kampagnen zum Abgreifen von Zugangsdaten oder zum Anvisieren von Wallets vereinbar sein. Obwohl ein Malware-Scan meldete, dass die Seite selbst sauber sei, und eine referenzierte Domain nur mit einer generischen Heuristik markiert wurde, werden diese Signale hier durch den breiteren, engineübergreifenden Phishing-Konsens aufgewogen.
Es gibt außerdem einen DNS-basierten Mail-Reputations-Blocklist-Eintrag für die Server-IP, aber das ist ein schwächeres Signal als die Phishing-Erkennungen und sollte als sekundärer Kontext behandelt werden. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Vercel-Infrastruktur gehostet und wird in den Vereinigten Staaten zur IP-Adresse 64.29.17.67 aufgelöst. Sie verwendet ein gültiges TLS-Zertifikat, ausgestellt von Google Trust Services, das im September 2026 abläuft. Die Seite scheint auf Basis der referenzierten _next/static-Assets mit einem modernen JavaScript-Framework erstellt zu sein, wahrscheinlich Next.js. DNSSEC ist nicht signiert.
Aus Sicht einer Sicherheitsprüfung betrifft das Hauptproblem nicht die TLS-Konfiguration, sondern den Anwendungs- und Branding-Kontext: eine kryptobezogene Anmeldeseite, die auf einer Subdomain einer App-Plattform eines Drittanbieters gehostet wird statt auf einer offensichtlich unternehmenseigenen First-Party-Domain, kombiniert mit starken Phishing-Erkennungen durch mehrere Sicherheits-Engines und einem Social-Engineering-Eintrag in Bedrohungsdatenbanken zum Zeitpunkt dieses Scans.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?