moonpay-commerce-dal47mq58-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-dal47mq58-heliofi.vercel.app
Diese Domain scheint eine als „MoonPay Commerce“ gebrandete Webseite zu hosten, die sich als Kryptowährungs-Zahlungs- und Checkout-Dienst für Händler präsentiert. Der Seitentitel und die Metadaten beschreiben eine Plattform zum Akzeptieren von Krypto-Zahlungen, zum Einrichten von Zahlungslinks und Checkout-Widgets sowie zur Abwicklung von E-Commerce- oder abonnementsbezogenen Transaktionen. Der Screenshot zeigt eine minimalistische Landingpage mit einem Feld zur Eingabe einer E-Mail-Adresse, einer Wallet-Anmeldeoption und Links zu Dokumentations- und Richtlinienseiten.
Basierend auf der Domainstruktur wird dies nicht auf der primären Unternehmensdomain von MoonPay gehostet, sondern auf einer Subdomain von vercel.app, was darauf hindeutet, dass es sich um eine bereitgestellte Webanwendung oder eine Vorschauumgebung handeln könnte, die auf der Vercel-Infrastruktur läuft. Die Seite verweist außerdem auf Assets von hel.io und erwähnt MoonPay-Branding, was darauf hindeutet, dass sie möglicherweise versucht, eine mit diesen Marken verbundene Krypto-Commerce-Integration oder einen Merchant-Onboarding-Ablauf darzustellen.
Sicherheitsbewertung für moonpay-commerce-dal47mq58-heliofi.vercel.app
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder bösartig einstufen. Darüber hinaus verwendet die Seite starkes MoonPay-Branding, während sie von einer vercel.app-Subdomain statt von einer offensichtlich primären MoonPay-eigenen Domain betrieben wird, was die Wahrscheinlichkeit von Markenimitation oder Bedenken hinsichtlich des Abgreifens von Zugangsdaten erhöhen kann. Der Screenshot zeigt ein Feld zur Erfassung von E-Mail-Adressen und eine Aufforderung zur Wallet-Anmeldung, beides gängige Elemente auf legitimen Krypto-Plattformen, die jedoch auch in Phishing-Abläufen verwendet werden können.
Der Malware-Scan hat auf der Seite selbst keine markierten Dateien identifiziert, und große Blacklist-Datenbanken für bösartige Inhalte waren zum Zeitpunkt dieses Scans unauffällig. Die IP-Adresse der Domain ist jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch erwähnenswert ist. Eine referenzierte externe Domain wurde ebenfalls mit einer generischen verdächtigen Heuristik markiert, wobei dies allein ohne breitere Bestätigung nur eine geringe Aussagekraft hätte.
Unter Berücksichtigung des Multi-Engine-Konsenses zu Phishing, der Diskrepanz beim Branding zwischen dem dargestellten Dienst und der Hosting-Domain sowie des sehr niedrigen Vertrauenswerts zusammen kann diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Vercel-Infrastruktur gehostet und wird zur IP-Adresse 64.29.17.3 in Walnut, United States aufgelöst. Sie präsentiert ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, mit Ablauf im September 2026. DNS verwendet Vercel-Nameserver, und DNSSEC scheint unsigniert zu sein. Die Seitenstruktur und die Asset-Pfade deuten auf eine moderne JavaScript-Anwendung hin, die wahrscheinlich mit einem Framework wie Next.js erstellt wurde.
Aus Sicherheitsperspektive ist das Vorhandensein von HTTPS positiv, sollte jedoch nicht als Nachweis der Legitimität betrachtet werden. Die auffälligere Sorge ist, dass eine Seite mit MoonPay-Branding von einer Hosting-Subdomain eines Drittanbieters statt von einer klar offiziellen primären Domain bereitgestellt wird, was mit temporären Deployments, Klonen oder Imitationsseiten vereinbar sein kann. Im Seitenscan selbst wurden keine bösartigen Dateien markiert, aber die Reputationsbefunde rechtfertigen Vorsicht.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?