moonpay-commerce-jql3k2i1g-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-jql3k2i1g-heliofi.vercel.app
Diese Domain scheint sich als eine Seite für Kryptowährungszahlungen und das Onboarding von Händlern zu präsentieren, die unter der Marke "MoonPay Commerce" auftritt. Der Seitentitel und die Metadaten beschreiben einen Dienst zum Akzeptieren von Kryptozahlungen über Zahlungslinks, Checkout-Widgets, Abonnements und Einzahlungen, und der Screenshot zeigt eine Landingpage im Login- oder Anmeldestil, die nach einer E-Mail-Adresse oder einem wallet-basierten Zugang fragt.
Die Website wird auf einer vercel.app-Subdomain gehostet und nicht auf der bekannteren Domain moonpay.com, verweist dabei jedoch in ihren Seitenressourcen auf commerce.moonpay.com und Assets mit MoonPay-Branding. Auf Grundlage des Brandings, der Formulierungen und des Layouts scheint sie ein Finanzdienstleistungs- oder Krypto-Commerce-Portal nachzuahmen, das mit MoonPay in Verbindung steht, verwendet jedoch in der gescannten URL nicht die primäre offizielle Markendomain.
Da die Seite als Krypto-Zahlungs- oder Händlerdienst dargestellt wird, fällt sie in einen Finanzdienstleistungs-/Kryptowährungskontext. Diese Art von Ablauf kann Kontozugriff, Wallet-Verbindungen oder Zahlungsdaten umfassen, was die Echtheit der Domain für Besucher besonders wichtig macht.
Sicherheitsbewertung für moonpay-commerce-jql3k2i1g-heliofi.vercel.app
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 20 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing-bezogen oder betrugsbezogen ein. Darüber hinaus führte eine große Bedrohungsdatenbank die URL wegen Social-Engineering-Aktivitäten auf, was ein stärkeres Warnsignal ist als eine allgemeine heuristische Warnung.
Auch der Domainname und die Darstellung der Seite geben Anlass zur Sorge, da die Website MoonPay-Branding verwendet, während sie von einer langen, nicht primären vercel.app-Subdomain statt von einer offiziell wirkenden MoonPay-Domain betrieben wird. Diese Ähnlichkeit kann auf eine Look-alike-Seite hindeuten, die dazu bestimmt ist, E-Mail-Adressen, Wallet-Anmeldungen oder andere sensible Informationen zu erfassen. Obwohl der Malware-Scan zum Zeitpunkt der Analyse keine schädlichen Dateien erkannt hat, enthalten Phishing-Seiten oft wenig oder gar keine offensichtliche Malware und können dennoch durch das Abgreifen von Zugangsdaten ein Risiko darstellen.
Es gibt außerdem ein sekundäres Warnsignal: Die IP-Adresse der Domain ist auf einer Mail-Reputations-Blockliste aufgeführt, wobei dies für sich genommen ein schwächerer Hinweis ist als die oben genannten Phishing-Erkennungen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wurde über HTTPS mit einem gültigen TLS-Zertifikat ausgeliefert, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und sie scheint auf Vercel-Infrastruktur unter der IP-Adresse 64.29.17.131 in den Vereinigten Staaten gehostet zu werden. Die Seite lädt moderne statische Assets, die mit einer JavaScript-Webanwendung vereinbar sind, und verweist auf externe Ressourcen von hel.io, Google-Font-Infrastruktur und mehreren Drittanbieter-Domains.
Die Domain verwendet Vercel-Nameserver und DNSSEC scheint nicht signiert zu sein. Während die TLS-Konfiguration funktionsfähig erscheint, belegen ein gültiges Zertifikat und eine seriöse Hosting-Plattform für sich genommen keine Legitimität. In diesem Fall ist das auffälligere technische Problem die Diskrepanz zwischen der als Finanzdienstleistung gebrandeten Darstellung und der inoffiziell wirkenden gehosteten Subdomain, zusammen mit den starken Phishing-Erkennungen, die zum Zeitpunkt des Scans gemeldet wurden.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?