moonpay-commerce-git-henryharris-com2-2322-light-e25621-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-git-henryharris-com2-2322-light-e25621-heliofi.vercel.app
Diese Domain präsentiert sich als eine MoonPay Commerce-Seite mit Schwerpunkt auf Kryptowährungszahlungen. Der Seitentitel und die Metadaten beschreiben einen Dienst zum Akzeptieren von Kryptowährungen über Zahlungslinks, Checkout-Widgets, Einzahlungen, Abonnements und verwandte E-Commerce-Anwendungsfälle. Der Screenshot zeigt eine minimalistische Landingpage im Login-Stil mit einem Feld zur Eingabe einer E-Mail-Adresse, einer Wallet-Anmeldeoption und einem Branding, das MoonPay Commerce ähnelt.
Basierend auf der Domainstruktur wird diese Seite nicht auf der primären Domain von MoonPay gehostet, sondern auf einer Vercel-Subdomain mit einem langen projektartigen Namen. Die Seite verweist außerdem auf Assets, die mit hel.io verbunden sind, und enthält einen Link zu commerce.moonpay.com, was darauf hindeutet, dass sie möglicherweise das Branding einer legitimen Plattform für Kryptozahlungen imitiert oder spiegelt, anstatt als offizielle primäre Website zu fungieren.
Die Website scheint eher auf Händler oder Nutzer abzuzielen, die an kryptobasiertem Handel interessiert sind, als als konventioneller Online-Shop zu fungieren. Ihr Zweck scheint im Kontozugriff, Onboarding oder der Lead-Erfassung für einen Kryptozahlungsdienst zu liegen, obwohl das ungewöhnliche Hosting-Muster und der Branding-Kontext Vorsicht rechtfertigen.
Sicherheitsbewertung für moonpay-commerce-git-henryharris-com2-2322-light-e25621-heliofi.vercel.app
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 9 von 91 Sicherheits-Engines markiert, wobei mehrere sie als Phishing oder bösartig einstuften. Darüber hinaus imitiert die Seite das Branding von MoonPay Commerce sehr genau, während sie von einer langen, auf Vercel gehosteten Subdomain statt von einer offensichtlich offiziellen MoonPay-Webadresse betrieben wird, was auf eine Look-alike-Seite hindeuten kann, die dazu bestimmt ist, E-Mail-Adressen oder Wallet-basierte Anmeldungen zu erfassen.
Der Malware-Scan erkannte keine schädlichen Dateien in den beprobten Seitenressourcen, und die im Scan aufgeführten großen inhaltsorientierten Bedrohungsdatenbanken waren zum Zeitpunkt der Überprüfung weitgehend unauffällig. Dies überwiegt jedoch nicht den Phishing-Konsens über mehrere Engines hinweg. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und eher mit Hosting oder Absenderreputation als mit Website-Inhalten zusammenhängen kann, aber dennoch ein geringes zusätzliches Maß an Vorsicht nahelegt.
In der Gesamtschau sind die stärksten Indikatoren hier die Phishing-Erkennungen, das auf Nachahmung ausgerichtete Branding, die Oberfläche zur Erfassung von Zugangsdaten und die Nutzung einer Subdomain eines Drittanbieter-Hostings anstelle einer klar offiziellen Markendomain. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, ausgestellt von Google Trust Services, mit Hosting auf Vercel-Infrastruktur und einer gemeldeten Server-IP von 64.29.17.131 in den Vereinigten Staaten. Die Nameserver verweisen ebenfalls auf von Vercel verwaltetes DNS, und DNSSEC scheint unsigniert zu sein. Die Seite lädt moderne statische Assets, die mit einer JavaScript-Webanwendung vereinbar sind, die wahrscheinlich mit einem Framework wie Next.js erstellt wurde.
Aus technischer Sicht ist das Vorhandensein von HTTPS positiv, sollte jedoch nicht als Nachweis von Legitimität betrachtet werden. Ein bemerkenswerter Grund zur Besorgnis ist, dass die Seite von einer markenähnlich wirkenden Vercel-Subdomain statt von einer eindeutigen offiziellen Unternehmensdomain bereitgestellt wird, was ein häufiges Muster bei temporären Deployments, Vorschauen oder Nachahmungsseiten ist. Im bereitgestellten Dateiscan wurden keine schädlichen Dateien markiert, aber die breiteren Reputationsdaten legen trotz des sauberen Ressourcenscans Vorsicht nahe.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?