moonpay-commerce-dcla69ceg-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-dcla69ceg-heliofi.vercel.app
Diese Domain scheint sich als eine Kryptowährungs-Zahlungs- und Checkout-Seite mit der Marke „MoonPay Commerce“ darzustellen. Der Seitentitel und die Metadaten beschreiben einen Dienst zum Akzeptieren von Krypto-Zahlungen über Zahlungslinks, Checkout-Widgets, Einzahlungen, Abonnements und verwandte E-Commerce-Anwendungsfälle. Der Screenshot zeigt eine minimalistische Login- oder Onboarding-Oberfläche, die nach einer E-Mail-Adresse oder einer Wallet-Anmeldung fragt, zusammen mit Links zu Dokumentations- und Richtlinienseiten.
Basierend auf der Domainstruktur wird dies nicht auf der primären Unternehmensdomain von MoonPay gehostet, sondern auf einer vercel.app-Subdomain. Die Seite verweist außerdem auf Assets, die mit hel.io verbunden sind, und erwähnt MoonPay-Branding, was auf eine werbliche, eingebettete, Partner- oder geklonte Implementierung statt auf eine offizielle primäre MoonPay-Eigenschaft hindeuten könnte. Angesichts des Finanzdienstleistungs-Themas und des Wallet-Anmeldeablaufs könnten Besucher dazu aufgefordert werden, Zugangsdaten zu übermitteln oder eine Krypto-Wallet zu verbinden.
Sicherheitsbewertung für moonpay-commerce-dcla69ceg-heliofi.vercel.app
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 18 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus führte eine große Bedrohungsdatenbank die URL wegen Social-Engineering-Aktivitäten auf. Das sind stärkere Signale als ein sauberer dateibasierter Malware-Scan, insbesondere bei Phishing-Seiten, die oft keine herkömmlichen schädlichen Dateien enthalten.
Der Domainname und die Darstellung der Seite ähneln stark dem MoonPay-Branding, während sie von einer Hosting-Subdomain eines Drittanbieters statt von einer offensichtlich offiziellen MoonPay-Webpräsenz betrieben wird. Diese Ähnlichkeit könnte auf eine täuschend ähnliche Seite hindeuten, die dazu bestimmt ist, E-Mail-Adressen, Wallet-Verbindungen oder andere sensible Finanzinformationen zu sammeln. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch zu leichter zusätzlicher Vorsicht Anlass gibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Vercel-Infrastruktur gehostet und wird in den Vereinigten Staaten zur IP-Adresse 64.29.17.131 aufgelöst. Sie verwendet ein gültiges TLS-Zertifikat, das von Google Trust Services ausgestellt wurde; als Ablaufdatum ist 2026-09-26 angegeben. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren.
Aus Sicht des Web-Stacks scheint die Seite eine moderne JavaScript-Anwendung zu sein, die Next.js-artige statische Assets verwendet. Der Malware-Scan meldete 0 markierte Dateien von 11 gescannten, und in diesem spezifischen Crawl wurden keine markierten externen Links oder iframes identifiziert. Die stärkere Sorge besteht hier jedoch nicht in ausführbarer Malware, sondern in der Möglichkeit eines Verhaltens zum Abgreifen von Zugangsdaten oder Wallets, das durch das Branding, den Hosting-Kontext und die phishingbezogenen Erkennungen nahegelegt wird.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?