moonpay-commerce-57n1p29nc-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-57n1p29nc-heliofi.vercel.app
Diese Domain scheint sich als eine MoonPay Commerce-Anmelde- oder Onboarding-Seite im Zusammenhang mit Kryptowährungszahlungen darzustellen. Der Seitentitel und das sichtbare Branding verweisen auf "MoonPay Commerce", und der Inhalt deutet auf einen Dienst zum Akzeptieren von Krypto-Zahlungen über Zahlungslinks, Checkout-Widgets, Abonnements und Händlerauszahlungen hin. Die in dem Screenshot gezeigte Oberfläche ist minimalistisch und fordert Besucher auf, eine E-Mail-Adresse einzugeben oder sich mit einer Wallet anzumelden.
Basierend auf der Domainstruktur wird dies nicht auf der primären Unternehmensdomain von MoonPay gehostet, sondern auf einer Vercel-Subdomain, die die Zeichenfolge "heliofi" enthält. Die Seite verweist außerdem auf Assets von hel.io und enthält Links zu commerce.moonpay.com, was auf einen Versuch hindeuten könnte, Branding im Zusammenhang mit Krypto-Zahlungsdiensten nachzuahmen oder weiterzuleiten. Da die Website erkennbares kommerzielles Branding auf einer Subdomain eines Drittanbieter-Hostings verwendet, könnte sie dazu bestimmt sein, einem offiziellen Serviceportal zu ähneln und nicht einer eigenständigen Website mit eigenem Branding.
Sicherheitsbewertung für moonpay-commerce-57n1p29nc-heliofi.vercel.app
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Die Seite imitiert außerdem das MoonPay-Branding sehr genau, während sie über eine vercel.app-Subdomain statt über eine offensichtlich offizielle MoonPay-Domain betrieben wird, was auf eine täuschend ähnliche Anmeldeseite hindeuten könnte, die darauf ausgelegt ist, Zugangsdaten oder Wallet-Zugriff zu erfassen.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt. Wichtige inhaltsorientierte Bedrohungsdatenbanken, die in den Scan einbezogen wurden, meldeten zum Zeitpunkt dieser Prüfung keine Einträge, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt. Diese Art von Eintrag ist ein schwächeres Signal als direkte Phishing- oder Malware-Einträge, erhöht aber dennoch die Vorsicht. Der Malware-Scan selbst erkannte keine markierten Dateien auf der Seite, obwohl eine referenzierte Domain mit einer generischen verdächtigen Heuristik in Verbindung gebracht wurde, was für sich genommen eine geringere Sicherheit aufweist.
In der Gesamtschau sind die stärksten Indikatoren hier die Phishing-Erkennungen durch mehrere Engines, die Verwendung erkennbaren Finanz-/Krypto-Brandings auf einer von Dritten gehosteten Subdomain und die Landingpage im Stil einer Zugangsdaten-Erfassung. Auf Grundlage dieser Ergebnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, mit einem angegebenen Ablaufdatum 2026-09-26. Sie wird auf der Infrastruktur von Vercel gehostet und wird zur IP-Adresse 64.29.17.3 in Walnut, United States, aufgelöst. Die Seite scheint mit einem modernen JavaScript-Framework erstellt worden zu sein, wobei mehrere _next/static-Assets auf eine Next.js-Bereitstellung hinweisen.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Die Domain selbst ist mehrere Jahre alt, aber dies ist eine gehostete Subdomain auf vercel.app und keine seit Langem etablierte eigenständige Markendomain. In diesem Zusammenhang besteht das technische Hauptproblem nicht in der Gültigkeit des Zertifikats oder der Qualität des Hostings, sondern in der offensichtlichen Nutzung cloudgehosteter Infrastruktur zur Darstellung einer gebrandeten Anmeldeseite, die von mehreren Sicherheits-Engines markiert wurde.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?