moonpay-commerce-61iaa4ldn-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-61iaa4ldn-heliofi.vercel.app
Diese Website scheint sich als ein Kryptowährungs-Zahlungs- und Handelsportal mit der Marke „MoonPay Commerce“ darzustellen. Basierend auf dem Seitentitel, der Meta-Beschreibung und dem Screenshot behauptet sie, Händlern dabei zu helfen, Krypto-Zahlungen über Zahlungslinks, Checkout-Widgets, Abonnements und damit verbundene Zahlungsabläufe zu akzeptieren. Die Seite enthält ein Feld zur Eingabe einer E-Mail-Adresse, eine Wallet-Anmeldeoption und Links, die als Dokumentations- und Richtlinienseiten gestaltet sind, was darauf hindeutet, dass sie so konzipiert ist, einer Fintech-Onboarding- oder Händler-Login-Erfahrung zu ähneln.
Die Domain selbst ist eine auf vercel.app gehostete Subdomain und nicht eine offenbar primäre Unternehmensdomain. Sie verweist außerdem auf Assets von hel.io und erwähnt MoonPay-Branding, was entweder auf eine gehostete Projektbereitstellung, eine Partnerintegration oder eine Seite hindeuten kann, die versucht, eine bekannte Marke für Krypto-Zahlungen nachzuahmen. Auf Grundlage der verfügbaren Daten scheint die Website eher auf Nutzer abzuzielen, die sich für Krypto-Commerce oder Zahlungsdienste für Händler interessieren, anstatt als allgemeine Informationswebsite zu fungieren.
Sicherheitsbewertung für moonpay-commerce-61iaa4ldn-heliofi.vercel.app
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 19 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus wurde sie von einer großen Bedrohungsdatenbank wegen Social-Engineering-Aktivitäten gelistet, und Web-Klassifizierungsdaten stuften sie ebenfalls als Phishing ein. Obwohl der Malware-Scan in den beprobten Seitenressourcen keine schädlichen Dateien identifizierte, beruhen Phishing-Seiten häufig eher auf irreführendem Branding und dem Sammeln von Zugangsdaten als auf herunterladbarer Malware, sodass ein sauberer Dateiscan die Reputationsbefunde nicht wesentlich entkräftet.
Es bestehen auch kontextbezogene Bedenken hinsichtlich der Art und Weise, wie diese Seite präsentiert wird. Die Website verwendet MoonPay-Branding auf einer vercel.app-Subdomain statt auf einer offenbar offiziellen primären Domain, was auf einen Identitätsmissbrauchsversuch oder eine nicht autorisierte Look-alike-Bereitstellung hindeuten kann. Die Seite ist in großen Traffic-Daten nicht gerankt, und der Screenshot zeigt eine Login-ähnliche Oberfläche, die zur E-Mail- oder Wallet-Anmeldung auffordert, was mit der Art von Ablauf übereinstimmt, die häufig in Kampagnen zum Abgreifen von Zugangsdaten missbraucht wird.
Ein sekundäres Signal zeigt, dass die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste geführt wird, wobei dies für sich genommen ein schwächerer Indikator wäre als die Phishing-Erkennungen und die Social-Engineering-Listung. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Vercel-Infrastruktur gehostet und wird zur IP-Adresse 216.198.79.195 in Walnut, United States aufgelöst. Sie präsentiert ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, das im September 2026 abläuft. Die Seite scheint mit einem modernen JavaScript-Framework erstellt zu sein, wobei mehrere _next/static-Assets auf eine Bereitstellung im Stil von Next.js hinweisen. DNS verwendet Vercel-Nameserver, und DNSSEC ist nicht signiert.
Aus technischer Sicht begründen die Gültigkeit des Zertifikats und die gängige Hosting-Plattform für sich genommen keine Legitimität, da Phishing-Seiten ebenfalls auf seriöser Cloud-Infrastruktur mit gültigem HTTPS bereitgestellt werden können. In den beprobten Ressourcen wurden keine schädlichen Dateien markiert, und im Seitenscan wurden keine markierten externen Links oder iframes gemeldet. Das primäre technische Problem ist daher eher reputations- und verhaltensbezogen als exploit-basiert: eine gebrandete Login-ähnliche Seite, die auf einer App-Plattform eines Drittanbieters gehostet wird und von Sicherheits-Engines in hohem Maße markiert wurde.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?