moonpay-commerce-git-fix-com2-2219-theme-page-forms-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-git-fix-com2-2219-theme-page-forms-heliofi.vercel.app
Diese Domain scheint eine als „MoonPay Commerce“ gebrandete Webseite zu hosten, die sich als Kryptowährungs-Zahlungs- oder Checkout-Dienst für Händler präsentiert. Der Seitentitel und die Metadaten beschreiben Funktionen wie Zahlungslinks, Checkout-Widgets, Abonnements und sofortige Krypto-Zahlungen, was eher auf einen Fintech- oder Krypto-Commerce-Onboarding-Ablauf als auf eine allgemeine Informationswebsite hindeutet.
Die Website wird über eine vercel.app-Subdomain bereitgestellt und verweist auf Assets, die mit hel.io verbunden sind, sowie auf Branding mit Bezug zu MoonPay. Basierend auf dem Screenshot ist die Seite minimal gehalten und darauf ausgerichtet, eine E-Mail-Adresse zu erfassen oder zu einer Wallet-Anmeldung aufzufordern. Diese Kombination kann auf eine Landingpage, einen Login-Ablauf oder einen werblichen Klon hindeuten, der einer legitimen Krypto-Zahlungsplattform ähneln soll, statt einer eigenständig gebrandeten Unternehmenswebsite.
Sicherheitsbewertung für moonpay-commerce-git-fix-com2-2219-theme-page-forms-heliofi.vercel.app
Diese Domain wurde zum Zeitpunkt dieses Scans von 11 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder anderweitig bösartig beschreiben. Die Seite imitiert außerdem das Branding von MoonPay Commerce sehr genau, während sie über eine lange, nicht damit zusammenhängende vercel.app-Subdomain betrieben wird statt über eine offensichtlich offizielle MoonPay-Domain, was auf eine Look-alike-Seite hindeuten kann, die darauf abzielt, Benutzeranmeldedaten oder Wallet-Interaktionen abzugreifen.
Der Malware-Scan hat auf der Seite selbst keine markierten Dateien identifiziert, aber das wiegt die umfassenderen Reputationssignale nicht auf. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blocklist aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. Der Screenshot zeigt eine spärliche, loginartige Oberfläche, die nach einer E-Mail-Adresse fragt und eine Wallet-Anmeldung anbietet, ein Muster, das in Verbindung mit Markenimitation häufig mit dem Abgreifen von Zugangsdaten assoziiert wird.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist September 2026 angegeben. Sie wird auf Vercel-Infrastruktur gehostet und wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst. Die Seite scheint mit einem modernen JavaScript-Framework erstellt worden zu sein; mehrere _next/static-Assets deuten auf eine Next.js-Bereitstellung hin.
DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass keine DNSSEC-Validierungsebene vorhanden ist. Das wichtigste technische Problem ist nicht die TLS-Konfiguration, sondern der Hosting-Kontext und die Abweichung beim Branding: eine auf einer Drittanbieter-Subdomain gehostete Seite, die sich als MoonPay Commerce-Login- oder Onboarding-Seite präsentiert, zusammen mit Phishing-Erkennungen durch mehrere Engines zum Zeitpunkt des Scans.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?