moonpay-commerce-pm9rgtd8y-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-pm9rgtd8y-heliofi.vercel.app
Diese Website scheint sich unter dem Namen "MoonPay Commerce" als Dienst für Kryptowährungszahlungen und Checkout zu präsentieren. Basierend auf dem Seitentitel, der Meta-Beschreibung und dem sichtbaren Branding behauptet sie, Händlern dabei zu helfen, Krypto-Zahlungen über Zahlungslinks, Checkout-Widgets, Abonnements und verwandte Commerce-Tools zu akzeptieren. Die Seite enthält ein Feld zur Eingabe einer E-Mail-Adresse und eine Wallet-Anmeldeoption, was darauf hindeutet, dass sie eher als Login- oder Onboarding-Portal als als allgemeine informative Startseite gedacht ist.
Die Domain selbst wird auf einer vercel.app-Subdomain gehostet und nicht auf einer erkennbaren primären Unternehmensdomain, während die Seite auf Assets von hel.io verweist und MoonPay-Branding erwähnt. Diese Kombination kann auf eine Kampagne, Microsite, Staging-Bereitstellung, Partnerintegration oder eine inoffizielle Seite hindeuten, die eine bekannte Marke für Krypto-Zahlungen imitiert. Basierend auf den verfügbaren Inhalten scheint die Website auf Nutzer abzuzielen, die an Kryptowährungs-Commerce-Diensten und Zahlungsabläufen für Händler interessiert sind.
Sicherheitsbewertung für moonpay-commerce-pm9rgtd8y-heliofi.vercel.app
Mehrere Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge in Bezug auf diese Seite. Die URL wurde von 14 von 91 Sicherheits-Engines markiert, wobei mehrere Erkennungen sie als Phishing oder bösartig beschrieben. Darüber hinaus ähnelt die Domain stark dem Branding eines bekannten Unternehmens für Krypto-Zahlungen, während sie über eine Hosting-Subdomain eines Drittanbieters betrieben wird, was auf eine täuschend ähnliche Seite hindeuten kann, die darauf abzielt, E-Mail-Adressen oder Wallet-basierte Anmeldedaten zu erfassen.
Der Malware-Scan identifizierte auf der Seite selbst keine markierten Dateien, und die im Scan aufgeführten großen Datenbanken für bösartige Inhalte waren zum Zeitpunkt der Prüfung unauffällig. Die IP-Adresse der Domain war jedoch auf einer Blockliste für Mail-Reputation aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch erwähnenswert bleibt. Die Seite verweist außerdem auf eine externe Domain, die eine generische heuristische Markierung erhielt, obwohl dieser Befund für sich genommen nur geringe Aussagekraft hätte.
In der Gesamtschau überwiegen der Multi-Engine-Konsens zu Phishing, die markenähnliche Präsentation und die Landingpage im Stil einer Datenerfassung die unauffälligeren Ergebnisse des Datei-Scans. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Vercel-Infrastruktur gehostet und wird zur IP-Adresse 64.29.17.195 in den Vereinigten Staaten aufgelöst. Sie verwendet ein gültiges TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-09-26 angegeben. DNS ist an Vercel-Nameserver delegiert, und DNSSEC scheint nicht signiert zu sein.
Aus technischer Sicht scheint die Seite eine moderne JavaScript-Anwendung mit statischen Asset-Pfaden im Stil von Next.js zu sein. Die Verwendung von gültigem HTTPS und renommiertem Cloud-Hosting belegt für sich genommen keine Legitimität, da auch Phishing-Seiten Standard-Cloud-Plattformen und gültige Zertifikate verwenden können. Ein bemerkenswerter Grund zur Sorge ist hier die Diskrepanz zwischen den gebrandeten Inhalten und der Struktur der gehosteten Subdomain, was die Verifizierung der Herkunft für Endnutzer erschweren kann.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?