moonpay-commerce-p197ibwvq-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-p197ibwvq-heliofi.vercel.app
Diese Domain gibt sich als MoonPay Commerce-Anmelde- oder Onboarding-Seite im Zusammenhang mit Kryptowährungszahlungen aus. Der Seitentitel und die Metadaten beschreiben einen Dienst zum Akzeptieren von Krypto-Zahlungen über Zahlungslinks, Checkout-Widgets, Abonnements und Einzahlungen, und der Screenshot zeigt eine gebrandete Anmeldeoberfläche, die nach einer E-Mail-Adresse oder einer wallet-basierten Anmeldung fragt.
Basierend auf der Domainstruktur scheint dies nicht die primäre offizielle MoonPay-Domain zu sein. Stattdessen wird sie auf einer vercel.app-Subdomain mit einem langen generierten Hostnamen gehostet, was auf eine bereitgestellte Web-App oder Landingpage statt auf eine zentrale Unternehmenswebsite hindeuten kann. Die Seite verweist außerdem auf Assets, die mit hel.io und commerce.moonpay.com verbunden sind, was darauf hindeutet, dass sie möglicherweise versucht, dem Branding von Krypto-Zahlungen zu ähneln oder sich damit zu integrieren.
Die Website scheint auf Nutzer abzuzielen, die an Finanztechnologie- oder Kryptowährungs-Commerce-Diensten interessiert sind. Da sie Anmeldedaten anfordert und Branding verwendet, das mit einem bekannten Unternehmen für Krypto-Zahlungen verbunden ist, würden Besucher typischerweise ein hohes Maß an Authentizität und Vertrauensprüfung erwarten, bevor sie Zugangsdaten eingeben oder eine Wallet verbinden.
Sicherheitsbewertung für moonpay-commerce-p197ibwvq-heliofi.vercel.app
Mehrere unabhängige Sicherheitssignale weisen zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 20 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing-bezogen oder betrugsbezogen ein. Darüber hinaus führte eine große Bedrohungsdatenbank die URL wegen Social-Engineering-Aktivitäten auf, was im Vergleich zu schwächeren, rein heuristischen Erkennungen ein starkes Inhaltsrisikosignal ist.
Die Seite präsentiert sich visuell als "MoonPay Commerce", wird jedoch auf einer vercel.app-Subdomain statt auf einer offensichtlich primären MoonPay-eigenen Domain gehostet. Diese Abweichung beim Branding kann auf einen Versuch hindeuten, einen legitimen Finanz- oder Kryptowährungsdienst nachzuahmen. Die Website fordert Nutzer außerdem auf, eine E-Mail-Adresse einzugeben oder sich mit einer Wallet anzumelden, was die potenziellen Auswirkungen erhöht, falls die Seite nicht authentisch ist.
Ein Malware-Scan hat keine schädlichen Dateien identifiziert, aber das wiegt den breiteren Phishing-Konsens nicht auf. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was eher ein geringfügiger unterstützender Warnhinweis als ein primärer Beleg für Website-Missbrauch ist. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-09-26 angegeben. Sie wird auf Vercel-Infrastruktur gehostet und wird in den Vereinigten Staaten zur IP-Adresse 216.198.79.131 aufgelöst. Die Nameserver werden von Vercel betrieben, und die Seite scheint mit einem modernen JavaScript-Framework erstellt zu sein, mit mehreren _next/static-Assets, die mit einer Next.js-Bereitstellung übereinstimmen.
DNSSEC ist nicht signiert, was üblich ist, aber bedeutet, dass DNS-Antworten offenbar keinen DNSSEC-Validierungsschutz haben. Das technische Hauptproblem ist nicht das Zertifikat oder der Hosting-Stack, sondern die Kombination aus einer gebrandeten Login-artigen Finanzseite auf einer Hosting-Subdomain eines Drittanbieters und den starken, von mehreren Engines festgestellten Phishing-Erkennungen zum Zeitpunkt dieses Scans.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?