moonpay-commerce-i8ziskj0g-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-i8ziskj0g-heliofi.vercel.app
Diese Domain scheint sich als MoonPay Commerce-Anmelde- oder Onboarding-Seite im Zusammenhang mit Kryptowährungszahlungen darzustellen. Der Seitentitel und die Metadaten beschreiben einen Dienst zum Akzeptieren von Krypto-Zahlungen über Zahlungslinks, Checkout-Widgets, Abonnements und Einzahlungen, und der Screenshot zeigt eine gebrandete Anmeldeoberfläche, die nach einer E-Mail-Adresse oder einer wallet-basierten Anmeldung fragt.
Basierend auf der Domainstruktur wird dies nicht auf der primären Domain von MoonPay gehostet, sondern auf einer Vercel-Subdomain, die den Namen MoonPay enthält. Die Seite verweist außerdem auf Assets von hel.io und erwähnt MoonPay Commerce-Branding, was auf eine Bereitstellung durch Dritte, eine Staging-Umgebung oder eine Seite hindeuten könnte, die versucht, eine Marke aus dem Finanzdienstleistungsbereich nachzuahmen. Die Seite wäre höchstwahrscheinlich für Kryptowährungszahlungen, Merchant-Checkout oder Workflows zum Kontozugriff relevant.
Sicherheitsbewertung für moonpay-commerce-i8ziskj0g-heliofi.vercel.app
Diese Website zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 16 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsquellen stuften sie als Phishing- oder betrugsbezogen ein. Die Seite verwendet außerdem Branding, das mit einem bekannten Unternehmen für Kryptowährungszahlungen verbunden ist, während sie von einer Vercel-Subdomain statt von einer offensichtlich primären Unternehmensdomain betrieben wird, was die Wahrscheinlichkeit von Markenimitation oder verhaltensweisen zum Abgreifen von Zugangsdaten erhöhen kann.
Der Malware-Scan meldete keine bestätigten schädlichen Dateien, wies der Domain und mehreren statischen Assets jedoch eine allgemeine verdächtige Heuristik zu. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch erwähnenswert bleibt. Obwohl einige Bedrohungsdatenbanken zum Zeitpunkt dieses Scans unauffällig waren, sind der breitere Multi-Engine-Konsens und das Branding-Muster der Seite stärkere Warnindikatoren.
Auf Grundlage dieser Ergebnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Vercel-Infrastruktur gehostet und wird zur IP-Adresse 216.198.79.67 in den Vereinigten Staaten aufgelöst. Sie präsentiert ein gültiges TLS-Zertifikat, ausgestellt von Google Trust Services, mit einem im September 2026 angegebenen Ablaufdatum. Die Domain verwendet Vercel-Nameserver und scheint eine moderne JavaScript-Anwendung mit Next.js-artigen Pfaden für statische Assets bereitzustellen.
Die Domain ist mehrere Jahre alt, aber sie ist DNSSEC-unsigniert, und die Nutzung einer gehosteten Subdomain für eine Login-Seite mit Finanz-Branding kann aus Sicht von Vertrauen und Verifizierung bedenklich sein. In dem bereitgestellten Scan wurden keine bestätigten Malware-Dateien identifiziert, aber mehrere statische Ressourcen wurden heuristisch markiert, und die stärkere Sorge geht eher von den Phishing-Klassifizierungen aus als von der TLS-Konfiguration selbst.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?