moonpay-commerce-o8bjttdzi-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-o8bjttdzi-heliofi.vercel.app
Diese Domain scheint sich als ein Kryptowährungs-Zahlungs- und Handelsportal mit der Marke „MoonPay Commerce“ darzustellen. Basierend auf dem Seitentitel, der Meta-Beschreibung und der sichtbaren Benutzeroberfläche behauptet sie, Händlern dabei zu helfen, Krypto-Zahlungen über Zahlungslinks, Checkout-Widgets, Abonnements und verwandte E-Commerce-Funktionen zu akzeptieren. Die Seite enthält ein Feld zur Eingabe einer E-Mail-Adresse, eine Wallet-Anmeldeoption sowie Links zu Dokumentation und Social-Media-Kanälen, was darauf hindeutet, dass sie darauf ausgelegt ist, Benutzeranmeldedaten zu erfassen oder Kontozugriffsabläufe einzuleiten.
Allerdings ist der gescannte Hostname eine Subdomain auf vercel.app und nicht die bekanntere moonpay.com-Domain, auf die in den Seiten-Assets und verlinkten Domains verwiesen wird. Diese Abweichung kann darauf hindeuten, dass die Seite eine legitime Marke aus dem Finanzdienstleistungsbereich imitiert, anstatt als offizielle MoonPay-Eigenschaft zu betrieben zu werden. Auf Grundlage der verfügbaren Inhalte und Klassifizierungen scheint diese Website in den Bereich Kryptowährungen oder Finanzdienstleistungen zu fallen, könnte dies jedoch in irreführender Weise tun.
Sicherheitsbewertung für moonpay-commerce-o8bjttdzi-heliofi.vercel.app
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 19 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing-bezogen oder betrugsbezogen ein. Darüber hinaus führte eine große Bedrohungsdatenbank die URL wegen Social-Engineering-Aktivitäten, was ein starkes Signal für ein inhaltliches Risiko ist. Obwohl ein Malware-Scan keine bestätigten schädlichen Dateien meldete, markierte seine generische Heuristik die Domain und mehrere statische Ressourcen ebenfalls als verdächtig; für sich genommen hätte diese Heuristik nur eine geringe Aussagekraft, wird hier jedoch durch umfassendere Multi-Engine-Phishing-Erkennungen gestützt.
Die Seite scheint außerdem das Branding von MoonPay nachzuahmen, während sie auf einer vercel.app-Subdomain und nicht auf einer offiziellen moonpay.com-Eigenschaft gehostet wird. Diese Ähnlichkeit kann auf eine täuschend ähnliche Login-Seite oder eine Seite zum Abgreifen von Zugangsdaten hindeuten, insbesondere angesichts des Finanzdienstleistungsthemas und der auf der Landingpage angezeigten Anmeldeaufforderungen. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, wobei dieses Signal schwächer ist als die Phishing- und Social-Engineering-Erkennungen und eher auf gemeinsam genutzte Infrastruktur als auf den Inhalt der Website zurückzuführen sein kann.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Vercel-Infrastruktur gehostet und wird in den Vereinigten Staaten zur IP-Adresse 216.198.79.131 aufgelöst. Sie präsentiert ein gültiges TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und im September 2026 abläuft. Die Domain verwendet Vercel-Nameserver und scheint eine moderne JavaScript-Anwendung mit Next.js-artigen statischen Assets bereitzustellen. DNSSEC ist nicht aktiviert, da die Domain unsigniert ist.
Aus Sicherheitsperspektive sollte das Vorhandensein von gültigem HTTPS nicht als Beleg für Legitimität gewertet werden, da Phishing-Seiten ebenfalls häufig ordnungsgemäß ausgestellte Zertifikate verwenden. Das technische Hauptproblem ist hier nicht die TLS-Konfiguration, sondern die Kombination aus markenähnlicher Darstellung, Hosting auf einer App-Subdomain eines Drittanbieters und der erheblichen Anzahl phishingbezogener Erkennungen zum Zeitpunkt dieses Scans.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?