moonpay-commerce-lk7s2vg21-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-lk7s2vg21-heliofi.vercel.app
Diese Domain präsentiert sich als ein Kryptowährungs-Zahlungs- und Handelsportal mit der Marke „MoonPay Commerce“. Der Seitentitel und die Meta-Beschreibung deuten auf einen Dienst zum Akzeptieren von Krypto-Zahlungen über Zahlungslinks, Checkout-Widgets, Abonnements und Einzahlungen hin. Der Screenshot zeigt eine minimalistische Login- oder Onboarding-Seite, die nach einer E-Mail-Adresse fragt und eine Wallet-Anmeldung anbietet, was mit einem Finanztechnologie- oder Krypto-Zahlungs-Workflow übereinstimmt.
Die Website wird jedoch auf einer Vercel-Subdomain gehostet und nicht auf einer offensichtlich primären MoonPay-eigenen Domain, obwohl sie auf commerce.moonpay.com und MoonPay-bezogene Assets verweist. Auf Grundlage des Brandings und Layouts scheint sie darauf ausgelegt zu sein, einer MoonPay-Commerce-Oberfläche zu ähneln oder diese nachzubilden. Das könnte auf eine Werbe-Microsite, eine Entwicklungsbereitstellung oder eine Look-alike-Seite hindeuten, die versucht, Benutzeranmeldedaten oder Wallet-Interaktionen zu erfassen.
Sicherheitsbewertung für moonpay-commerce-lk7s2vg21-heliofi.vercel.app
Zum Zeitpunkt dieses Scans liegen mehrere starke Risikoindikatoren vor. Besonders auffällig ist, dass 16 von 91 Sicherheits-Engines die URL markiert haben, wobei viele sie als Phishing oder anderweitig bösartig eingestuft haben. Die Domain ähnelt außerdem stark dem MoonPay-Branding, während sie von einer langen, nicht offiziell wirkenden Vercel-Subdomain aus betrieben wird, was eher auf eine Look-alike-Seite als auf eine primäre Service-Domain hindeuten kann. Im Screenshot fordert die Seite eine E-Mail-Adresse an und bietet eine Wallet-Anmeldung an, ein Muster, das sensibel sein kann, wenn es auf einem inoffiziellen oder mehrdeutigen Host präsentiert wird.
Gleichzeitig waren einige Signale weniger schwerwiegend: Der Malware-Scan identifizierte keine markierten Dateien, und die im Scan aufgeführten großen Datenbanken für bösartige Inhalte waren zum Zeitpunkt der Prüfung unauffällig. Es gab außerdem einen Blocklisteneintrag zur Mail-Reputation für die IP-Adresse, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Dennoch sind in diesem Fall der Multi-Engine-Phishing-Konsens und die Abweichung beim Branding gewichtiger als der unauffällige Dateiscan.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird über HTTPS mit einem gültigen TLS-Zertifikat bereitgestellt, das von einer etablierten Zertifizierungsstelle ausgestellt wurde, und sie wird auf Vercel-Infrastruktur gehostet, wobei die Nameserver auf vercel-dns-3.com verweisen. Die Seite scheint einen modernen JavaScript-Anwendungs-Stack zu verwenden, wahrscheinlich Next.js, basierend auf den referenzierten _next/static-Assets. DNSSEC ist nicht signiert, was üblich ist, aber bedeutet, dass DNS-Antworten offenbar keinen DNSSEC-Validierungsschutz haben.
Aus Infrastruktursicht ist das Hauptproblem nicht das Zertifikat selbst, sondern das Hosting-Muster und der Branding-Kontext: Eine gebrandete finanz- oder kryptobezogene Login-Seite auf einer Vercel-Subdomain kann mit temporären Bereitstellungen oder Imitationsseiten vereinbar sein. Der Scan vermerkte außerdem einen DNS-basierten Mail-Reputation-Eintrag für die IP, obwohl dies ein sekundäres Signal ist und eher Shared-Hosting- oder E-Mail-Reputationsprobleme als direkte Web-Malware-Aktivität widerspiegeln kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?