moonpay-commerce-mbr3iglgp-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-mbr3iglgp-heliofi.vercel.app
Diese Domain gibt sich als eine MoonPay Commerce-Anmelde- oder Onboarding-Seite im Zusammenhang mit Kryptowährungszahlungen aus. Der Seitentitel und die Metadaten beschreiben einen Dienst zum Akzeptieren von Krypto-Zahlungen, und der Screenshot zeigt das Branding „MoonPay Commerce“, ein Eingabefeld für E-Mail-Adressen und eine Wallet-Anmeldeoption. Außerdem wird auf commerce.moonpay.com und unter hel.io gehostete Assets verwiesen, was darauf hindeutet, dass die Seite versucht, einem Finanz- oder Krypto-Commerce-Dienst zu ähneln.
Der tatsächliche Hostname ist jedoch eine lange Subdomain unter vercel.app und keine offizielle primäre Domain im Besitz von MoonPay. Auf Grundlage der Domainstruktur, des Brandings und des Seiteninhalts scheint es sich hierbei um eine gehostete Landingpage zu handeln, die möglicherweise eine legitime Krypto-Zahlungsplattform imitiert und keine gewöhnliche Unternehmenswebsite ist. Die Website fällt am ehesten in einen phishing-orientierten Finanzdienstleistungskontext.
Sicherheitsbewertung für moonpay-commerce-mbr3iglgp-heliofi.vercel.app
Die Scan-Ergebnisse weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogene Inhalte ein. Obwohl ein Malware-Scan keine schädlichen Dateien und keine markierten externen Links meldete, überwiegt dieses Ergebnis nicht den breiteren Phishing-Konsens aus den Reputationsdaten.
Die Seite verwendet außerdem Branding, das mit einem bekannten Unternehmen für Krypto-Zahlungen verbunden ist, während sie über eine vercel.app-Subdomain statt über die Haupt-Webdomain der Marke betrieben wird. Eine solche Nichtübereinstimmung der Domain kann mit einer Look-alike- oder Imitationskonfiguration vereinbar sein, insbesondere bei einer Seite, die eine E-Mail- oder Wallet-basierte Anmeldung anfordert. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch zu leichter zusätzlicher Vorsicht Anlass gibt.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer gängigen Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-09-26 angegeben. Sie wird auf Vercel-Infrastruktur gehostet und verwendet Vercel-Nameserver, was auf eine Bereitstellung über eine Cloud-Hosting-Plattform hindeutet, die häufig für schnelle statische oder app-basierte Websites genutzt wird. DNSSEC scheint unsigniert zu sein.
Aus technischer Sicht wirkt die Seite wie eine moderne JavaScript-Anwendung mit statischen Assets im Next.js-Stil. Beim Scan auf Dateiebene wurden keine schädlichen Dateien erkannt, doch das Hauptproblem scheint hier eher potenzielles Phishing oder Markenimitation als die Verbreitung von Malware zu sein. Die Verwendung einer gehosteten Subdomain anstelle einer offiziellen Markendomain ist ein bemerkenswerter Vertrauensbedenken bei einer Finanz-Login-ähnlichen Seite.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?