moonpay-commerce-git-feat-com2-2319-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-git-feat-com2-2319-heliofi.vercel.app
Diese Domain scheint eine als „MoonPay Commerce“ gebrandete Webseite zu hosten, die sich als Dienst für Kryptowährungszahlungen und Checkout präsentiert. Der Seitentitel und die Meta-Beschreibung deuten auf Funktionen zum Akzeptieren von Krypto-Zahlungen, Zahlungslinks, Checkout-Widgets, Abonnements und Soforteinzahlungen hin. Der Screenshot zeigt eine Landingpage im Login-Stil mit E-Mail-Eingabe und Wallet-Anmeldeoptionen sowie Links zu Dokumentation und sozialen Plattformen.
Basierend auf der Domainstruktur handelt es sich hierbei nicht um die offizielle Domain moonpay.com, sondern um eine auf Vercel gehostete Subdomain: moonpay-commerce-git-feat-com2-2319-heliofi.vercel.app. Die Seite verweist außerdem auf Assets von hel.io und enthält Branding-Elemente, die mit MoonPay Commerce in Verbindung stehen. Diese Kombination kann auf eine Entwicklungs-, Vorschau- oder geklonte Bereitstellung hindeuten und nicht auf eine offizielle Produktionsseite, die direkt auf MoonPays primärer Domain betrieben wird.
Sicherheitsbewertung für moonpay-commerce-git-feat-com2-2319-heliofi.vercel.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 13 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Obwohl einige Blacklist-Datenbanken, die sich auf bekannte Malware- und Phishing-URLs konzentrieren, die Domain zum Zeitpunkt dieses Scans nicht aufführten, wird dieses saubere Ergebnis hier durch den relativ breiten, engineübergreifenden Phishing-Konsens aufgewogen.
Auch der Domainname selbst gibt Anlass zur Sorge, da er MoonPay-Branding auf einer Hosting-Subdomain eines Drittanbieters verwendet und nicht auf der offiziellen Domain moonpay.com. Die Seite präsentiert sich visuell als „MoonPay Commerce“ und bietet E-Mail- und Wallet-Anmeldung an, was das Risiko des Abgreifens von Zugangsdaten oder von auf Wallets ausgerichtetem Social Engineering erhöhen kann, falls Besucher annehmen, es handele sich um eine offizielle Login-Seite. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch erwähnenswert.
Der Malware-Scan hat auf der Seite selbst keine schädlichen Dateien markiert, und eine referenzierte externe Domain erhielt nur eine allgemeine heuristische Warnung, was für sich genommen eine geringe Aussagekraft hätte. Aufgrund der Kombination aus wiederholten Phishing-Klassifizierungen, der Abweichung beim Branding und den auf Anmeldung ausgerichteten Inhalten kann diese Website jedoch potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-09-26 angegeben. Sie wird auf Vercel-Infrastruktur gehostet und wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst. Die Seite scheint mit einem modernen JavaScript-Framework erstellt zu sein; mehrere statische Assets werden über _next-Pfade ausgeliefert, was mit einer Next.js-Bereitstellung übereinstimmt.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber weniger Gewähr für Integrität auf DNS-Ebene bietet als eine signierte Konfiguration. Das Hosting-Setup und die Gültigkeit des Zertifikats weisen für sich genommen nicht auf Legitimität hin, insbesondere bei gebrandeten Login-Seiten, die auf gemeinsam genutzten Cloud-Plattformen bereitgestellt werden. In diesem Fall betrifft das technische Hauptproblem nicht die Transportsicherheit, sondern die offensichtliche Verwendung markenbezogener Inhalte auf einer nicht offiziellen gehosteten Subdomain.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?