moonpay-commerce-j0m62jhpy-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-j0m62jhpy-heliofi.vercel.app
Diese Website scheint sich als MoonPay Commerce-Anmelde- oder Onboarding-Seite im Zusammenhang mit Kryptowährungszahlungen darzustellen. Der Seitentitel und das sichtbare Branding verweisen auf „MoonPay Commerce“, und die Metadaten beschreiben einen Dienst zum Akzeptieren von Kryptozahlungen über Zahlungslinks, Checkout-Widgets, Abonnements und Einzahlungen. Der Screenshot zeigt eine minimale Landingpage mit einem Feld zur Eingabe einer E-Mail-Adresse und einer Option „Sign in with wallet“, was auf einen Workflow für Kontozugriff oder ein Händlerportal hindeutet.
Basierend auf der Domainstruktur wird diese Seite auf einer vercel.app-Subdomain gehostet und nicht auf der primären Domain moonpay.com. Sie verweist außerdem auf Assets von hel.io und enthält in ihren Seitenressourcen einen Link zu commerce.moonpay.com. Diese Kombination kann auf eine Bereitstellung durch Dritte, eine Staging-Umgebung oder eine Seite hindeuten, die so gestaltet ist, dass sie einem legitimen Krypto-Commerce-Dienst ähnelt. Da sich der sichtbare Inhalt auf Kryptozahlungen und Händlerzugang konzentriert, lässt sich die Website zum Zeitpunkt dieses Scans am besten als kryptowährungsbezogene Webanwendung oder als Portal einordnen.
Sicherheitsbewertung für moonpay-commerce-j0m62jhpy-heliofi.vercel.app
Mehrere Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die URL wurde von 19 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder bösartig einstuften. Darüber hinaus führte eine bedeutende Bedrohungsdatenbank die Seite wegen Social-Engineering-Aktivitäten, was ein stärkeres Signal ist als eine allgemeine heuristische Warnung. Obwohl der Malware-Scan in den untersuchten Seitenressourcen keine schädlichen Dateien identifizierte, setzen Phishing-Seiten häufig eher auf irreführendes Branding und das Sammeln von Zugangsdaten als auf herunterladbare Malware, sodass ein unauffälliger Dateiscan die Reputationsbefunde nicht wesentlich entkräftet.
Auch die Domain selbst gibt Anlass zur Sorge, weil sie den Markennamen MoonPay deutlich verwendet, während sie auf einer vercel.app-Subdomain statt auf einem offiziellen Host von moonpay.com betrieben wird. Der Screenshot zeigt Branding- und Login-ähnliche Elemente, die plausibel dazu verwendet werden könnten, E-Mail-Adressen oder wallet-basierte Anmeldungen von Nutzern zu erfassen, die den legitimen Dienst erwarten. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, wobei dieses Signal zweitrangig und weniger wichtig ist als die Phishing-Erkennungen durch mehrere Engines und der Eintrag wegen Social Engineering.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von Google Trust Services ausgestellt wurde und im September 2026 abläuft. Sie wird auf einer Vercel-Infrastruktur gehostet und wird zur IP-Adresse 216.198.79.67 aufgelöst, wobei das Hosting CYPRESS COMMUNICATIONS, LLC in den Vereinigten Staaten zugeschrieben wird. Die Seite scheint mit einem modernen JavaScript-Framework erstellt worden zu sein; mehrere _next/static-Assets deuten auf eine Next.js-Bereitstellung hin.
WHOIS-Daten zeigen, dass die übergeordnete Domain seit mehreren Jahren existiert, doch dies validiert für sich genommen weder die spezifische Subdomain noch den Seiteninhalt. DNSSEC ist nicht signiert, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Im bereitgestellten Scan der Seitenressourcen wurden keine schädlichen Dateien oder markierten externen Links identifiziert, doch das zentrale technische Anliegen bleibt die offenbar markenbezogene Login-Seite, die auf einer Subdomain eines Drittanbieters gehostet wird, zusammen mit starken reputationsbezogenen Signalen im Zusammenhang mit Phishing.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?