moonpay-commerce-git-fix-com2-2803-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-git-fix-com2-2803-heliofi.vercel.app
Diese URL scheint eine als „MoonPay Commerce“ gebrandete Webseite zu hosten, die sich als Kryptowährungs-Zahlungs- oder Checkout-Dienst für Händler präsentiert. Der Seitentitel und die Meta-Beschreibung deuten auf eine Plattform zum Akzeptieren von Krypto-Zahlungen, zum Erstellen von Zahlungslinks und zur Nutzung von Checkout-Widgets für E-Commerce, Abonnements und Einzahlungen hin. Der Screenshot zeigt eine minimalistische Landingpage mit einem Feld zur Eingabe einer E-Mail-Adresse, einer Wallet-Anmeldeoption und Links zu Dokumentation und sozialen Plattformen.
Basierend auf der Struktur des Hostnamens handelt es sich hierbei nicht um die primäre MoonPay-Domain, sondern um eine Bereitstellung auf einer Vercel-Subdomain. Die Seite verweist auf Domains, die mit MoonPay Commerce und Helio-bezogenen Assets verbunden sind, was auf einen Versuch hindeuten könnte, das Erlebnis einer legitimen Krypto-Zahlungsmarke nachzubilden oder zu imitieren. Die Website scheint eher auf Nutzer abzuzielen, die an Finanzdienstleistungen oder Kryptowährungshandel interessiert sind, anstatt als Website mit allgemeinen Inhalten zu fungieren.
Sicherheitsbewertung für moonpay-commerce-git-fix-com2-2803-heliofi.vercel.app
Mehrere Sicherheitssignale geben zum Zeitpunkt des Scans Anlass zur Sorge bei dieser Seite. Sie wurde von 15 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogene Inhalte ein. Auch der Domainname selbst ähnelt stark einem gebrandeten Finanzdienstleistungsangebot, während er auf einer Subdomain eines Drittanbieters statt auf einer offensichtlich primären Unternehmensdomain gehostet wird, was auf eine täuschend ähnliche Seite hindeuten könnte, die darauf abzielt, Benutzeranmeldedaten oder Wallet-Zugriff zu erfassen.
Gleichzeitig wurden beim Malware-Scan auf der Seite selbst keine schädlichen Dateien erkannt, und die im Scan aufgeführten großen Blocklisten für Content-Malware und Phishing waren zum Zeitpunkt der Prüfung ansonsten unauffällig. Die IP-Adresse der Domain war jedoch auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch erwähnenswert ist. Angesichts des starken Phishing-Konsenses über mehrere Engines hinweg, des Finanzdienstleistungsbezugs und der markenähnlichen Darstellung auf einer nicht primären Domain kann diese Website auf Grundlage dieser Erkenntnisse potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Vercel-Infrastruktur gehostet und wird in den Vereinigten Staaten zur IP-Adresse 64.29.17.195 aufgelöst. Sie verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und im September 2026 abläuft. Die Seite scheint auf Basis der referenzierten statischen Asset-Pfade mit einem modernen JavaScript-Framework erstellt worden zu sein, wahrscheinlich Next.js.
DNSSEC ist nicht signiert, was üblich ist, aber bedeutet, dass DNS-Antworten offenbar nicht über diesen zusätzlichen Integritätsschutz verfügen. Im Seitenscan wurden keine schädlichen Dateien markiert, aber die umfassenderen Reputationsdaten sind ungünstig, und die Verwendung einer gebrandeten Finanzdienstleistungsdarstellung auf einer gehosteten Subdomain statt auf einer klar offiziellen Root-Domain kann aus technischer Sicht und im Hinblick auf Vertrauen bedenklich sein.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?