moonpay-commerce-git-henryharris-com2-2325-excha-6f0ba4-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-git-henryharris-com2-2325-excha-6f0ba4-heliofi.vercel.app
Diese Domain hostet eine Seite mit der Marke "MoonPay Commerce" und stellt sich als Dienst für Kryptowährungszahlungen oder Checkout dar. Der sichtbare Inhalt fordert Besucher dazu auf, eine E-Mail-Adresse einzugeben oder sich mit einer Wallet anzumelden, und die Metadaten beschreiben Dienste wie Pay Links, Checkout-Widgets, Abonnements und sofortige Kryptozahlungen. Auf Grundlage des Seitentextes und der verlinkten Assets scheint sie eine Plattform für Finanzdienstleistungen oder Krypto-Commerce zu imitieren oder auf sie Bezug zu nehmen.
Die Website wird über eine auf Vercel gehostete Subdomain bereitgestellt und nicht über eine offensichtlich primäre Markendomain. Ihre Struktur und Markenaufmachung deuten darauf hin, dass es sich um eine bereitgestellte Web-App oder Landingpage im Zusammenhang mit Kryptozahlungen handeln könnte, aber das ungewöhnlich lange Benennungsmuster der Subdomain und die Nutzung von Drittanbieter-Hosting machen die Eigentümerschaft anhand der Domain allein weniger eindeutig. Auf Grundlage der verfügbaren Daten scheint sie auf Nutzer abzuzielen, die an Kryptowährungstransaktionen oder Händler-Zahlungstools interessiert sind.
Sicherheitsbewertung für moonpay-commerce-git-henryharris-com2-2325-excha-6f0ba4-heliofi.vercel.app
Mehrere unabhängige Signale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing-bezogen oder betrugsbezogen ein. Die Seite verwendet außerdem Branding, das mit einem bekannten Krypto-Zahlungsdienst verbunden ist, während sie über eine lange Vercel-Subdomain statt über eine scheinbar offizielle primäre Domain betrieben wird, was auf einen Look-alike- oder Identitätsnachahmungsversuch hindeuten kann, der darauf abzielt, Zugangsdaten oder Wallet-Zugriff zu erfassen.
Der Malware-Scan erkannte auf der Seite selbst keine schädlichen Dateien, was vorkommen kann, wenn eine Phishing-Seite in erster Linie Informationen sammelt, anstatt Malware auszuliefern. Blacklist-Prüfungen für große Datenbanken zu schädlichen Inhalten waren zum Zeitpunkt dieses Scans weitgehend unauffällig, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Warnsignal und kein direkter Beleg für schädliche Webinhalte ist. Insgesamt sind die Phishing-Erkennungen durch mehrere Engines, die Abweichung beim Branding und das auf Anmeldung ausgerichtete Seitendesign gewichtiger als der unauffällige Dateiscan.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Vercel-Infrastruktur gehostet und wird in den Vereinigten Staaten zur IP-Adresse 64.29.17.67 aufgelöst. Sie präsentiert ein gültiges TLS-Zertifikat, ausgestellt von Google Trust Services, mit einem Ablaufdatum im Jahr 2026-09-26, was darauf hinweist, dass zum Zeitpunkt der Prüfung verschlüsselte Übertragung verfügbar war. Die Seite scheint mit einem modernen JavaScript-Framework erstellt zu sein, wobei mehrere statische Assets über Pfade im Stil von Next.js bereitgestellt werden.
DNSSEC ist nicht signiert, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Im Seitenscan wurden keine schädlichen Dateien markiert, aber die Kombination aus einer gebrandeten finanzorientierten Anmeldeseite auf einer von Dritten gehosteten Subdomain und dem starken Phishing-Konsens über Sicherheits-Engines hinweg ist ein bemerkenswertes technisches Problem.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?