moonpay-commerce-git-remove-withdraw-feature-flag-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-git-remove-withdraw-feature-flag-heliofi.vercel.app
Diese URL scheint eine als „MoonPay Commerce“ gekennzeichnete Webseite zu hosten, die sich als Kryptowährungs-Zahlungs- und Checkout-Dienst für Händler präsentiert. Der Seitentitel und die Meta-Beschreibung deuten auf Funktionen im Zusammenhang mit der Annahme von Krypto-Zahlungen, Zahlungslinks, Abonnements und E-Commerce-Checkout-Abläufen hin. Die sichtbare Oberfläche ist minimal und umfasst ein Feld zur Eingabe einer E-Mail-Adresse, eine Wallet-Anmeldeoption sowie Links zu Dokumentations- und Richtlinienseiten.
Basierend auf der Domainstruktur wird dies nicht auf der primären Unternehmensdomain von MoonPay gehostet, sondern auf einer vercel.app-Bereitstellungs-Subdomain. Es verweist außerdem auf Assets von hel.io und erwähnt commerce.moonpay.com unter den zugehörigen Domains, was auf eine Staging-, Vorschau-, Partner- oder Imitationsbereitstellung hindeuten könnte. Da das Branding eng mit einem bekannten Unternehmen für Krypto-Zahlungen übereinstimmt, die Seite jedoch über eine Hosting-Subdomain eines Drittanbieters bereitgestellt wird, könnte die Seite im Hinblick darauf, wer sie betreibt und ob sie offiziell autorisiert ist, zusätzliche Prüfung rechtfertigen.
Sicherheitsbewertung für moonpay-commerce-git-remove-withdraw-feature-flag-heliofi.vercel.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Darüber hinaus markierte ein Eintrag im Stil einer Bedrohungsdatenbank in den bereitgestellten Blacklist-Daten die Website, und die IP-Adresse der Domain ist auf einer Mail-Reputations-Blocklist aufgeführt. Während der Malware-Scan keine bestätigten bösartigen Dateien identifizierte, sind seine generischen Funde verdächtiger Objekte in zahlreichen Seitenressourcen Indikatoren mit geringerer Sicherheit und werden hier durch den breiteren, engineübergreifenden Phishing-Konsens überwogen.
Die Seite verwendet außerdem das Branding eines bekannten Unternehmens für Kryptowährungs-Zahlungen, während sie auf einer langen, ungewöhnlichen vercel.app-Subdomain gehostet wird statt auf einer offensichtlichen primären Markendomain. Eine solche Darstellung kann einer Look-alike- oder nicht autorisierten Bereitstellung ähneln, insbesondere bei einer Login- oder Wallet-verbundenen Seite, die Benutzerinteraktion anfordert. Die Kombination aus markenähnlicher Darstellung, phishingbezogenen Erkennungen und fehlendem etabliertem Traffic-Ranking erhöht die Wahrscheinlichkeit eines Risikos für Nutzer.
Auf Grundlage dieser Erkenntnisse kann diese Website zum Zeitpunkt dieses Scans potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Vercel-Infrastruktur gehostet und wird zur IP-Adresse 216.198.79.131 in Walnut, United States, aufgelöst. Sie präsentiert ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt zu sein scheint. Die Domain verwendet Vercel-Nameserver, und die Web-Assets scheinen auf Grundlage der referenzierten _next/static-Ressourcen über einen modernen JavaScript-Anwendungs-Stack, wahrscheinlich Next.js, bereitgestellt zu werden.
DNSSEC ist nicht signiert, was üblich ist, aber keinen zusätzlichen Schutz der DNS-Integrität bietet. Die Domain selbst ist mehrere Jahre alt, doch dieses Alter spiegelt die vercel.app-Basisdomain wider und nicht notwendigerweise den spezifischen Projekt-Bereitstellungspfad. Aus Sicherheitsperspektive bestehen die Hauptbedenken nicht in der Gültigkeit des Zertifikats oder der Qualität des Hostings, sondern in den phishingbezogenen Erkennungen, der markenähnlichen Darstellung auf einer gehosteten Subdomain und dem Vorhandensein eines Treffers auf einer Mail-Reputations-Blocklist für die ausliefernde IP zum Zeitpunkt des Scans.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?