moonpay-commerce-p1n7nv04q-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-p1n7nv04q-heliofi.vercel.app
Diese Domain scheint sich als MoonPay Commerce-Anmelde- oder Onboarding-Seite im Zusammenhang mit Kryptowährungszahlungen darzustellen. Der Seitentitel und die sichtbaren Inhalte verweisen auf „MoonPay Commerce“ und beschreiben Dienste wie das Akzeptieren von Krypto-Zahlungen, Zahlungslinks, Checkout-Widgets, Einzahlungen, Abonnements und wallet-basierte Anmeldung. Das Layout ist minimal und umfasst ein Feld zur Eingabe einer E-Mail-Adresse, eine Option zur Wallet-Anmeldung sowie Links zu Dokumentation und sozialen Plattformen.
Basierend auf der Domainstruktur wird dies nicht auf der primären Unternehmensdomain von MoonPay gehostet, sondern auf einer Vercel-Subdomain, die sowohl „moonpay-commerce“ als auch „heliofi“ im Hostnamen enthält. Referenzierte Assets umfassen außerdem Domains, die mit hel.io und commerce.moonpay.com verbunden sind, was darauf hindeutet, dass die Seite möglicherweise Branding im Zusammenhang mit Krypto-Zahlungsdiensten imitiert oder zweckentfremdet. Die Seite scheint eher auf Nutzer abzuzielen, die sich für Krypto-Zahlungen für Händler oder den Kontozugriff interessieren, anstatt als allgemeine Informationswebsite zu dienen.
Sicherheitsbewertung für moonpay-commerce-p1n7nv04q-heliofi.vercel.app
Diese Domain zeigt zum Zeitpunkt dieses Scans mehrere Hochrisiko-Indikatoren. Sie wurde von 20 von 91 Sicherheits-Engines markiert, und mehrere Bedrohungsdatenbanken stuften sie als mit Phishing oder Social Engineering verbunden ein. Darüber hinaus führte eine große Browser-Schutz-Blacklist die URL wegen Social-Engineering-Aktivitäten. Obwohl die Seite selbst visuell professionell gestaltet ist und gültiges HTTPS verwendet, gleichen diese Faktoren die Breite der phishingbezogenen Erkennungen in den verfügbaren Scandaten nicht aus.
Auch der Hostname gibt Anlass zur Sorge, da er offenbar MoonPay-Branding auf einer Hosting-Subdomain eines Drittanbieters verwendet und nicht auf einer offensichtlich primären MoonPay-Webpräsenz. Eine solche Diskrepanz beim Branding kann mit Identitätsnachahmung oder Setups zum Abgreifen von Zugangsdaten vereinbar sein, insbesondere in Kombination mit einer loginartigen Oberfläche, die eine E-Mail-Adresse oder eine Wallet-Anmeldung anfordert. Die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, obwohl dieses Signal schwächer ist als die Phishing-Erkennungen und eher auf gemeinsam genutzte Infrastruktur als auf Website-Inhalte zurückzuführen sein kann.
Der Malware-Scan identifizierte keine schädlichen Dateien in den untersuchten Seitenressourcen, aber Phishing-Seiten setzen häufig eher auf täuschendes Branding und das Sammeln von Formulardaten als auf herunterladbare Malware. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Vercel-Infrastruktur gehostet und wird zur IP-Adresse 64.29.17.195 in den Vereinigten Staaten aufgelöst. Sie präsentiert ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, mit Ablauf im September 2026. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren.
Die Seite scheint mit einem modernen JavaScript-Framework erstellt zu sein, wobei mehrere statische Assets im Next.js-Stil von derselben auf Vercel gehosteten Subdomain geladen werden und Branding-Assets von hel.io abgerufen werden. Im bereitgestellten Dateiscan wurden keine schädlichen Dateien markiert, und es wurden keine iframes gemeldet. Die Kombination aus Hosting durch Dritte, markenbezogener Benennung und starken Phishing-Erkennungen über Sicherheits-Engines hinweg ist jedoch zum Zeitpunkt dieses Scans ein bemerkenswerter technischer Anlass zur Sorge.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?