moonpay-commerce-git-feat-com2-2323-manual-crypto-send-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-git-feat-com2-2323-manual-crypto-send-heliofi.vercel.app
Diese Domain scheint eine Landingpage für Kryptowährungszahlungen zu hosten, die als "MoonPay Commerce" gebrandet ist. Basierend auf dem Seitentitel, den Metadaten und dem Screenshot präsentiert sie sich als Dienst zum Akzeptieren von Kryptozahlungen über Zahlungslinks, Checkout-Widgets, Einzahlungen, Abonnements und Wallet-basierte Anmeldung. Die Seite verwendet ein ausgefeiltes Design im Fintech-Stil und verweist auf kryptobezogene Assets und Branding-Elemente, die mit MoonPay Commerce und der Helio-Infrastruktur verbunden sind.
Sicherheitsbewertung für moonpay-commerce-git-feat-com2-2323-manual-crypto-send-heliofi.vercel.app
Mehrere unabhängige Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Obwohl einige Blacklist-Datenbanken, die sich auf bekannte Malware- und Phishing-URLs konzentrieren, zum Zeitpunkt dieses Scans keinen Eintrag meldeten, war die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres, aber dennoch warnendes Signal ist.
Auch der Domainname selbst gibt Anlass zur Sorge, weil er die bekannte Marke MoonPay in eine lange Vercel-Subdomain einbettet, anstatt eine offensichtlich offizielle MoonPay-Webadresse zu verwenden. In Verbindung mit dem Screenshot, der MoonPay-Commerce-Branding, E-Mail-Erfassung und Aufforderungen zur Wallet-Anmeldung zeigt, könnte diese Konfiguration mit einer Look-alike-Seite vereinbar sein, die darauf abzielt, Zugangsdaten oder Wallet-Interaktionen zu erfassen. Der Malware-Scan erkannte keine markierten Dateien, aber das wiegt den breiteren Phishing-Konsens mehrerer Sicherheits-Engines nicht auf.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde und im September 2026 abläuft. Sie scheint auf Vercel-Infrastruktur gehostet zu werden, mit Vercel-Nameservern und einer gemeldeten Server-IP in den Vereinigten Staaten. Die Seite lädt moderne statische Assets im Next.js-Stil und verweist auf externe Ressourcen von hel.io sowie auf Links zu Discord und Telegram.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber weniger Absicherung auf DNS-Ebene bietet als eine signierte Konfiguration. Die Nutzung einer gehosteten Subdomain auf einer Cloud-Deployment-Plattform kann die schnelle Bereitstellung von Seiten erleichtern, was bei legitimen Projekten üblich ist, aber auch für kurzlebige Phishing-Seiten missbraucht werden kann. Im Dateiscan wurden keine schädlichen Dateien markiert, obwohl eine referenzierte externe Domain eine allgemeine Kennzeichnung als verdächtig erhielt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?