moonpay-commerce-git-henryharris-com2-2779-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-git-henryharris-com2-2779-heliofi.vercel.app
Diese Domain hostet eine Seite mit dem Branding „MoonPay Commerce“ und stellt sich als Dienst für Kryptowährungszahlungen oder Checkout dar. Der Seitentitel und die Meta-Beschreibung deuten auf Funktionen im Zusammenhang mit der Annahme von Krypto-Zahlungen, Zahlungslinks, Checkout-Widgets, Abonnements und Händlerauszahlungen hin. Die sichtbare Oberfläche enthält ein Feld zur Eingabe einer E-Mail-Adresse und eine Wallet-Anmeldeoption, was darauf hindeutet, dass sie wahrscheinlich dazu bestimmt ist, Anmelde- oder Onboarding-Daten für einen finanzähnlichen Dienst zu erfassen.
Basierend auf der Domainstruktur scheint dies nicht die primäre offizielle MoonPay-Domain zu sein. Stattdessen handelt es sich um eine lange Subdomain, die auf vercel.app gehostet wird, was häufig für bereitgestellte Webanwendungen und Vorschauen verwendet wird. Die Seite verweist außerdem auf Assets, die mit dem MoonPay-Branding und commerce.moonpay.com verbunden sind, sodass sie eher den Eindruck eines legitimen Krypto-Commerce-Markenerlebnisses nachahmt oder spiegelt, als von der Haupt-Webpräsenz der Marke aus betrieben zu werden.
Die Website würde höchstwahrscheinlich als thematische Webseite für Kryptowährungen oder Finanzdienstleistungen eingestuft werden. Da sie jedoch Branding verwendet, das mit einer bekannten Zahlungsplattform verbunden ist, während sie auf einer nicht zugehörigen gehosteten Subdomain betrieben wird, könnte ihr Zweck eher werblich, täuschend oder auf Zugangsdaten ausgerichtet sein als der einer standardmäßigen öffentlichen Unternehmenswebsite.
Sicherheitsbewertung für moonpay-commerce-git-henryharris-com2-2779-heliofi.vercel.app
Mehrere unabhängige Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge in Bezug auf diese Seite. Sie wurde von 16 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen Phishing- oder betrugsbezogenes Verhalten beschrieben. Darüber hinaus stuften mehrere Web-Klassifizierungsanbieter die Domain als Phishing oder Finanzbetrug ein, während die Seite selbst eine loginartige Oberfläche für eine Krypto-Zahlungsmarke auf einer Hosting-Subdomain eines Drittanbieters präsentiert und nicht auf der primären Domain der Marke.
Der Domainname und die Darstellung der Seite ähneln außerdem einem Look-alike von MoonPays legitimem Commerce-Dienst. Obwohl die Seite überzeugendes Branding verwendet und auf zugehörige Assets verweist, ist die gehostete Adresse eine ungewöhnlich lange vercel.app-Subdomain statt einer zu erwartenden offiziellen Markendomain, was auf einen Identitätsnachahmungsversuch hindeuten könnte. Der Malware-Scan meldete keine infizierten Dateien, aber seine allgemeinen Funde verdächtiger Objekte in mehreren Seitenressourcen gleichen den breiteren Phishing-Konsens nicht aus.
Die Blacklist-Daten waren zum Zeitpunkt dieses Scans gemischt: Große Datenbanken für schädliche Inhalte waren weitgehend sauber, aber ein Eintrag in einer Bedrohungsdatenbank und ein Eintrag in einer Mail-Reputations-Blockliste waren vorhanden. Ein Mail-Reputations-Eintrag allein ist ein schwächeres Signal, erscheint in diesem Fall jedoch zusammen mit erheblichen Phishing-Erkennungen durch Sicherheits-Engines. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf der Vercel-Infrastruktur gehostet und wird zur IP-Adresse 64.29.17.131 in den Vereinigten Staaten aufgelöst. Sie verwendet ein gültiges TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und im September 2026 abläuft. Die Seite scheint auf Basis der referenzierten _next/static-Assets mit einem modernen JavaScript-Framework erstellt worden zu sein, wahrscheinlich Next.js.
Aus Sicht der Domain-Sicherheit ist DNSSEC nicht aktiviert, und die Website wird über eine gehostete vercel.app-Subdomain statt über eine dedizierte markeneigene Domain betrieben. Zwar hilft gültiges HTTPS beim Schutz der Transportverschlüsselung, es verifiziert jedoch nicht die geschäftliche Legitimität. In diesem Fall könnte die Kombination aus Drittanbieter-Hosting, markenähnlicher Darstellung und Phishing-bezogenen Erkennungen relevanter sein als das bloße Vorhandensein von SSL.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?