moonpay-commerce-9secgu53s-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-9secgu53s-heliofi.vercel.app
Diese Domain scheint sich als eine MoonPay Commerce-Anmelde- oder Onboarding-Seite im Zusammenhang mit der Verarbeitung von Kryptowährungszahlungen darzustellen. Der Seitentitel und die Meta-Beschreibung beschreiben einen Dienst zum Akzeptieren von Krypto-Zahlungen über Zahlungslinks, Checkout-Widgets, Abonnements und Einzahlungen, und der Screenshot zeigt eine gebrandete Anmeldeoberfläche, die nach einer E-Mail-Adresse oder einer wallet-basierten Anmeldung fragt.
Auf Grundlage des sichtbaren Brandings und der referenzierten Domains versucht die Seite möglicherweise, sich mit MoonPay, einer bekannten Marke für Krypto-Zahlungen, in Verbindung zu bringen, während sie auf einer vercel.app-Subdomain statt auf einer offensichtlich primären MoonPay-Domain gehostet wird. Die Website verweist außerdem auf Assets von hel.io und commerce.moonpay.com, was darauf hindeutet, dass sie Branding aus legitimer Krypto-Commerce-Infrastruktur imitieren oder wiederverwenden könnte. Zum Zeitpunkt dieses Scans scheint sie eher als Landingpage und Anmeldeseite für Finanzdienstleistungen oder im Zusammenhang mit Kryptowährungen zu fungieren als als vollständige Informationswebsite.
Sicherheitsbewertung für moonpay-commerce-9secgu53s-heliofi.vercel.app
Mehrere unabhängige Sicherheitssignale geben bei dieser Domain zum Zeitpunkt dieses Scans Anlass zur Sorge. Sie wurde von 16 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogene Inhalte ein. Die Seite verwendet außerdem MoonPay-Branding, während sie über eine lange, nicht primäre vercel.app-Subdomain betrieben wird, was auf einen Versuch hindeuten könnte, einer legitimen Login-Seite eines Finanzdienstes zu ähneln, anstatt eine offizielle, markeneigene Webadresse zu verwenden.
Der Malware-Scan meldete keine bestätigten schädlichen Dateien, versah die Domain und mehrere statische Assets jedoch mit einer generischen verdächtigen Heuristik. Generische heuristische Befunde allein haben eine geringe Aussagekraft, werden in diesem Fall jedoch durch den breiteren, engine-übergreifenden Phishing-Konsens überwogen. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch ein geringes zusätzliches Maß an Vorsicht nahelegt.
Da diese Seite offenbar Anmeldedaten für einen Krypto-Zahlungsdienst abfragt und eine erhebliche Abdeckung durch phishingbezogene Erkennungen aufweist, sollten Besucher sie mit Vorsicht behandeln und die Adresse unabhängig verifizieren, bevor sie Zugangsdaten eingeben oder eine Wallet verbinden. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Vercel-Infrastruktur gehostet und wird in den Vereinigten Staaten zur IP-Adresse 64.29.17.131 aufgelöst. Sie verwendet ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, mit einem angegebenen Ablaufdatum 2026-09-26, was darauf hinweist, dass zum Zeitpunkt des Scans verschlüsselte Übertragung verfügbar war. Der Web-Stack scheint eine moderne JavaScript-Anwendung zu sein, mit mehreren statischen Next.js-Chunk-Dateien und externen Assets, die von hel.io geladen werden.
DNSSEC ist nicht signiert, daher scheinen DNS-Antworten nicht von einer DNSSEC-Validierung zu profitieren. Während das Zertifikat und das Hosting-Setup technisch standardmäßig für eine cloud-gehostete Web-App aussehen, belegen diese Faktoren für sich genommen keine Legitimität. Das wichtigste technische Anliegen ist hier nicht die Transportsicherheit, sondern die Kombination aus markenähnlicher Darstellung, verhaltensbezogener Erfassung von Zugangsdaten und breit angelegten phishingbezogenen Erkennungen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?