moonpay-commerce-git-fix-com2-2711-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-git-fix-com2-2711-heliofi.vercel.app
Diese URL scheint sich als eine Kryptowährungs-Zahlungs- oder Checkout-Seite mit der Marke "MoonPay Commerce" darzustellen. Der Seitentitel, die Meta-Beschreibung und die sichtbare Benutzeroberfläche deuten auf einen Dienst zum Akzeptieren von Krypto-Zahlungen hin, mit Optionen wie E-Mail-Eingabe und Wallet-Anmeldung. Sie wird auf einer Vercel-Subdomain gehostet und nicht auf der offiziellen Domain moonpay.com, verweist in ihren Seitenressourcen jedoch auch auf mit MoonPay verbundene Branding-Assets und commerce.moonpay.com.
Auf Grundlage der Domainstruktur und des Seiteninhalts scheint dies keine gewöhnliche eigenständige Unternehmenswebsite zu sein. Stattdessen könnte es sich um eine gehostete Bereitstellung oder eine geklonte Landingpage handeln, die darauf abzielt, einem Login- oder Onboarding-Portal für Finanzdienstleistungen zu ähneln. Die von mehreren Web-Klassifizierungsquellen zugewiesenen Kategorien stimmen mit Bedenken hinsichtlich Phishing und Betrug überein, während eine Klassifizierungsquelle sie aufgrund des zahlungsbezogenen Brandings und Inhalts den Finanzdienstleistungen zuordnet.
Sicherheitsbewertung für moonpay-commerce-git-fix-com2-2711-heliofi.vercel.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Die Seite imitiert außerdem die MoonPay-Marke sehr genau, verwendet dabei jedoch eine lange auf Vercel gehostete Subdomain anstelle einer offiziellen MoonPay-Webadresse, was mit einer täuschend ähnlichen Login- oder Zugangsdaten-Abgriff-Konfiguration vereinbar sein könnte.
Der Malware-Scan erkannte in den beprobten Seitenressourcen keine schädlichen Dateien, und die hier aufgeführten großen Blocklisten für bösartige Inhalte waren zum Zeitpunkt dieses Scans unauffällig. Dies überwiegt jedoch nicht den breiteren Phishing-Konsens mehrerer Sicherheits-Engines. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt.
Auf Grundlage dieser Ergebnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf einer Vercel-Infrastruktur gehostet und wird zur IP-Adresse 216.198.79.131 in den Vereinigten Staaten aufgelöst. Sie verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und im September 2026 abläuft. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren.
Aus den abgerufenen Ressourcen geht hervor, dass die Seite offenbar mit einem modernen JavaScript-Framework erstellt wurde und statische Assets sowohl aus der Vercel-Bereitstellung als auch aus hel.io-Asset-Pfaden lädt. In den beprobten Scan-Daten wurden keine schädlichen Dateien oder markierten externen Links festgestellt, aber die Verwendung einer von Dritten gehosteten Subdomain für eine gebrandete Finanz-Login-artige Seite kann in diesem Kontext ein technisches und vertrauensbezogenes Problem darstellen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?