moonpay-commerce-git-henryharris-com2-2757-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-git-henryharris-com2-2757-heliofi.vercel.app
Diese Website scheint sich als MoonPay Commerce-Anmelde- oder Onboarding-Seite im Zusammenhang mit Kryptowährungszahlungen darzustellen. Der Seitentitel und das sichtbare Branding verweisen auf „MoonPay Commerce“, und die Metadaten beschreiben Dienste wie Crypto-Checkout-Widgets, Zahlungslinks, Abonnements und Soforteinzahlungen. Das im Screenshot gezeigte Seitenlayout ist minimal und enthält ein Feld zur Eingabe einer E-Mail-Adresse sowie eine Wallet-Anmeldeoption, was auf ein Portal für den Kontozugriff oder das Merchant-Onboarding hindeutet und nicht auf eine vollständige Informationswebsite.
Basierend auf der Domainstruktur wird diese Seite jedoch auf einer Vercel-Subdomain gehostet und nicht auf der primären gebrandeten Domain von MoonPay. Die gescannte Seite verweist außerdem auf Assets, die mit hel.io verbunden sind, und enthält einen Linkverweis auf commerce.moonpay.com, was auf einen Versuch hindeuten könnte, das Erlebnis einer legitimen Finanzdienstleistungsmarke nachzuahmen oder zu spiegeln. Praktisch betrachtet scheint die Website auf Nutzer abzuzielen, die an der Abwicklung von Krypto-Zahlungen oder an Merchant-Commerce-Tools interessiert sind.
Sicherheitsbewertung für moonpay-commerce-git-henryharris-com2-2757-heliofi.vercel.app
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 15 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing-bezogen oder betrugsbezogen ein. Obwohl der Malware-Scan in den geprüften Seitenressourcen keine schädlichen Dateien erkannt hat, setzen Phishing-Seiten häufig eher auf irreführendes Branding und das Sammeln von Zugangsdaten als auf herunterladbare Malware, sodass ein sauberer Dateiscan die umfassenderen Reputationsbefunde nicht wesentlich relativiert.
Der Domainname selbst lehnt sich eng an das MoonPay-Branding an, verwendet jedoch eine lange Subdomain eines Drittanbieter-Hostings, was mit einer Look-alike- oder Imitations-Konfiguration vereinbar sein könnte. Der Screenshot zeigt MoonPay Commerce-Branding und einen Anmeldeablauf, was das Risiko des Abgreifens von Zugangsdaten erhöhen könnte, wenn Besucher annehmen, dass es sich um eine offizielle Login-Seite handelt. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch erwähnenswert bleibt.
Insgesamt deutet die Kombination aus Phishing-Erkennungen durch mehrere Engines, Finanzdienstleistungs-Branding und der Nutzung eines nicht primären gebrandeten Hosts darauf hin, dass diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen könnte. Auf Grundlage dieser Erkenntnisse könnte diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Vercel-Infrastruktur gehostet und wird in den Vereinigten Staaten zur IP-Adresse 64.29.17.195 aufgelöst. Sie verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und am 2026-09-26 abläuft, was darauf hindeutet, dass verschlüsselte HTTPS-Verbindungen offenbar unterstützt werden. Die Domain verwendet Vercel-Nameserver, und die Webinhalte scheinen als moderne JavaScript-Anwendung mit statischen Asset-Pfaden im Stil von Next.js ausgeliefert zu werden.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. In den gescannten Seitenressourcen wurden keine schädlichen Dateien, markierten externen Links oder iframe-basierten Bedrohungen identifiziert. Das technische Hauptproblem ist nicht die TLS-Konfiguration, sondern die offensichtliche Diskrepanz zwischen der gebrandeten Finanzdienstleistungsdarstellung und der auf einer Drittanbieter-Subdomain gehosteten Seite, zusammen mit den reputationsbasierten Phishing-Erkennungen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?