moonpay-commerce-nh8cagtat-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-nh8cagtat-heliofi.vercel.app
Diese Website scheint sich als ein Kryptowährungs-Zahlungs- und Handelsportal mit der Marke „MoonPay Commerce“ darzustellen. Basierend auf dem Seitentitel, der Meta-Beschreibung und der sichtbaren Benutzeroberfläche behauptet sie, Händlern dabei zu helfen, Krypto-Zahlungen über Zahlungslinks, Checkout-Widgets, Abonnements und verwandte E-Commerce-Tools zu akzeptieren. Die Seite enthält ein Feld zur Eingabe einer E-Mail-Adresse, eine Wallet-Anmeldeoption und Links zu Dokumentation und sozialen Plattformen, was darauf hindeutet, dass sie darauf ausgelegt ist, Benutzeranmeldedaten zu erfassen oder Kontozugriffsabläufe einzuleiten.
Die gescannte Domain ist jedoch eine auf vercel.app gehostete Subdomain und nicht eine offensichtlich primäre Unternehmensdomain von MoonPay. Die Seite verweist außerdem auf Branding-Assets, die mit MoonPay und Helio in Verbindung stehen, was auf einen Versuch hindeuten könnte, eine legitime Marke aus dem Finanzdienstleistungs- oder Krypto-Commerce-Bereich nachzuahmen. Auf Grundlage der verfügbaren Daten und der Domainstruktur scheint diese Seite eine gebrandete Landingpage zu sein, die möglicherweise dazu bestimmt ist, einem authentischen Login- oder Onboarding-Portal für einen Krypto-Zahlungsdienst zu ähneln.
Sicherheitsbewertung für moonpay-commerce-nh8cagtat-heliofi.vercel.app
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 20 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing- oder betrugsbezogen ein. Darüber hinaus führte eine große Bedrohungsdatenbank die URL wegen Social-Engineering-Aktivitäten, was ein starkes Inhaltsrisiko-Signal ist. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt; dieses Signal ist schwächer als Phishing-Erkennungen, erhöht aber die Vorsicht in geringem Maße zusätzlich.
Die Seite imitiert visuell eine Login- oder Onboarding-Erfahrung für Krypto-Commerce und verwendet Branding, das mit einem bekannten Zahlungsunternehmen verbunden ist, während sie auf einer Subdomain eines Drittanbieters statt auf einer klar offiziellen primären Domain gehostet wird. Diese Kombination kann mit Kampagnen zum Abgreifen von Zugangsdaten oder zur Markenimitation vereinbar sein, insbesondere in Verbindung mit breit angelegten Phishing-Erkennungen durch mehrere Engines. Obwohl der Malware-Dateiscan zum Zeitpunkt der Analyse keine schädlichen Dateien erkannt hat, beruhen Phishing-Seiten häufig eher auf täuschenden Inhalten als auf herunterladbarer Malware.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf einer Vercel-Infrastruktur gehostet und wird in den Vereinigten Staaten zur IP-Adresse 64.29.17.195 aufgelöst. Sie verwendet ein gültiges TLS-Zertifikat, das von einer gängigen Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-09-26 angegeben. DNS ist an Vercel-Nameserver delegiert, und DNSSEC scheint unsigniert zu sein. Die Seite lädt als moderne JavaScript-Anwendung mit statischen Asset-Pfaden im Next.js-Stil und verweist auf externe Assets von hel.io sowie auf Links zu commerce.moonpay.com und anderen Domains von Drittanbietern.
Aus technischer Sicht weist das Vorhandensein von HTTPS lediglich auf verschlüsselte Übertragung hin und sollte nicht als Nachweis von Legitimität betrachtet werden. Das Hauptproblem ist hier nicht eine Fehlkonfiguration des Servers, sondern die offensichtliche Diskrepanz zwischen der gebrandeten Darstellung eines Finanzdienstes und der gehosteten Subdomain-Umgebung, kombiniert mit starken phishingbezogenen Erkennungen aus mehreren Sicherheitsquellen zum Zeitpunkt dieses Scans.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?