moonpay-commerce-git-fix-com2-1865-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-git-fix-com2-1865-heliofi.vercel.app
Diese Domain scheint eine Seite zu hosten, die als „MoonPay Commerce“ gebrandet ist und sich als Kryptowährungs-Zahlungs- oder Checkout-Dienst für Händler präsentiert. Der Seitentitel und die Metadaten beschreiben Funktionen wie Zahlungslinks, Checkout-Widgets, Abonnements und sofortige Krypto-Einzahlungen, was sie im Bereich Finanzdienstleistungen und Kryptowährungszahlungen einordnet.
Die Website verwendet jedoch keine offiziell wirkende, MoonPay-eigene Domain. Stattdessen wird sie über eine lange Subdomain auf vercel.app bereitgestellt, was darauf hindeutet, dass es sich eher um eine bereitgestellte Web-App oder Landingpage handelt, die auf einer Cloud-Plattform gehostet wird, als um eine primäre Unternehmenswebsite. Die Seite verweist außerdem auf Assets von hel.io und enthält Branding-Elemente, die mit MoonPay Commerce verbunden sind, sodass sie offenbar versucht, ein Onboarding- oder Anmeldeerlebnis für Krypto-Commerce darzustellen.
Sicherheitsbewertung für moonpay-commerce-git-fix-com2-1865-heliofi.vercel.app
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere bemerkenswerte Risikoindikatoren. Sie wurde von 14 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Die Seite wird außerdem auf einer Hosting-Subdomain eines Drittanbieters statt auf einer offensichtlich offiziellen Unternehmensdomain präsentiert, während sie visuell MoonPay-Branding und einen Anmeldeablauf verwendet. Diese Kombination kann auf einen Versuch hindeuten, einen legitimen Finanz- oder Kryptowährungsdienst nachzuahmen.
Der Malware-Scan hat auf der Seite selbst keine schädlichen Dateien erkannt, und die im Scan aufgeführten großen Blocklisten für bösartige Inhalte waren zum Zeitpunkt der Prüfung unauffällig. Diese unauffälligeren Signale werden hier jedoch durch den Phishing-Konsens mehrerer Engines und das Branding-Muster der Seite aufgewogen. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert ist.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Vercel-Infrastruktur gehostet und wird in den Vereinigten Staaten zur IP-Adresse 64.29.17.3 aufgelöst. Sie verwendet ein gültiges TLS-Zertifikat, das von Google Trust Services ausgestellt wurde; als Ablaufdatum ist 2026-09-26 angegeben. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren.
Aus Sicht des Web-Stacks scheint die Seite eine moderne JavaScript-Anwendung zu sein, die anhand der referenzierten _next/static-Assets wahrscheinlich mit Next.js erstellt wurde. Die Verwendung von gültigem HTTPS und gängigem Hosting belegt für sich genommen keine Legitimität, da Phishing-Seiten ebenfalls auf seriösen Cloud-Plattformen bereitgestellt werden können. Eine referenzierte externe Domain wurde mit einer allgemeinen verdächtigen Heuristik markiert, aber dieses Signal allein scheint eine geringere Aussagekraft zu haben als die umfassenderen Phishing-Erkennungen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?