moonpay-commerce-6xnwbvw2o-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-6xnwbvw2o-heliofi.vercel.app
Diese Domain scheint sich als eine Kryptowährungs-Zahlungs- und Checkout-Seite mit der Marke „MoonPay Commerce“ darzustellen. Der Seitentitel und die Metadaten beschreiben einen Dienst zum Akzeptieren von Krypto-Zahlungen, Zahlungslinks, Checkout-Widgets, Abonnements und Soforteinzahlungen. Der Screenshot zeigt eine minimalistische Landingpage mit einem Feld zur Eingabe einer E-Mail-Adresse, einer Wallet-Anmeldeoption und einem Branding, das einer kommerziellen Krypto-Zahlungsplattform ähnelt.
Allerdings ist der gescannte Hostname eine lange Subdomain unter vercel.app und keine offensichtliche primäre Unternehmensdomain. Er verweist außerdem auf Assets und Links, die mit MoonPay- und Helio-bezogener Infrastruktur verbunden sind, was darauf hindeutet, dass die Seite möglicherweise versucht, eine legitime Krypto-Commerce-Erfahrung nachzuahmen oder weiterzuleiten, anstatt von einer klar offiziellen Webpräsenz aus betrieben zu werden. Auf Grundlage des Brandings und der Inhalte scheint die Seite auf Nutzer abzuzielen, die an Kryptowährungszahlungen oder Merchant-Onboarding interessiert sind.
Aus den Scandaten allein lässt sich keine eindeutige Betreiberidentität feststellen, abgesehen von der Nutzung von Vercel-Hosting und Verweisen auf Assets Dritter. Da die Seite auf einer gehosteten Subdomain ein wiedererkennbares Fintech-Branding verwendet, sollten Besucher möglicherweise prüfen, ob sie offiziell mit der Marke verbunden ist, auf die sie Bezug nimmt, bevor sie Zugangsdaten eingeben oder eine Wallet verbinden.
Sicherheitsbewertung für moonpay-commerce-6xnwbvw2o-heliofi.vercel.app
Das stärkste Risikosignal in diesem Scan ist, dass die URL von 19 von 91 Sicherheits-Engines markiert wurde, wobei viele dieser Erkennungen sie zum Zeitpunkt des Scans als Phishing einstuften. Dieses Maß an Übereinstimmung über mehrere Engines hinweg ist ein erhebliches Warnsignal, insbesondere für eine Seite, die nach einer E-Mail-Adresse fragt und eine Wallet-Anmeldung anbietet, während sie ein wiedererkennbares Krypto-Zahlungs-Branding verwendet. Der Domainname selbst kombiniert außerdem den Namen MoonPay mit einer langen gehosteten Subdomain auf vercel.app, was auf eine Look-alike-Seite oder eine inoffizielle Bereitstellung hindeuten kann und nicht auf eine klar verifizierte Unternehmenswebsite.
Andere Signale sind gemischt, wiegen die Phishing-Erkennungen jedoch nicht auf. Ein Malware-Scan hat keine schädlichen Dateien identifiziert, und die im Scan aufgeführten großen Datenbanken für bösartige Inhalte waren zum überprüften Zeitpunkt unauffällig. Allerdings ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein geringfügiges Warnsignal und kein direkter Beleg für schädliche Webinhalte ist. In diesem Fall wiegt der breitere Phishing-Konsens über die Sicherheits-Engines hinweg deutlich schwerer als der unauffällige Dateiscan.
Das finanzbezogene Thema der Seite, die Aufforderung zum Wallet-Login und die markenähnliche Präsentation erhöhen die potenziellen Auswirkungen, falls die Seite nicht legitim ist. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Vercel-Infrastruktur gehostet und wird zur IP-Adresse 64.29.17.67 in Walnut, United States, aufgelöst. Sie verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, mit einem angegebenen Ablaufdatum von 2026-09-26. Das Vorhandensein von HTTPS weist auf verschlüsselten Transport hin, verifiziert für sich genommen jedoch weder die Legitimität des Dienstes noch die Markenverbindung.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Die Seite lädt statische Assets im Stil von Next.js und verweist auf externe Ressourcen von hel.io sowie auf Links zu commerce.moonpay.com und Social-Media-Plattformen. Im bereitgestellten Scan auf Dateiebene wurden keine schädlichen Dateien oder markierten externen Links identifiziert, aber das Hosting-Muster und die Struktur der gebrandeten Subdomain können dennoch mit einem Phishing-Setup vereinbar sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?