moonpay-commerce-r1qbys462-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-r1qbys462-heliofi.vercel.app
Diese URL scheint sich als MoonPay Commerce-Anmelde- oder Onboarding-Seite im Zusammenhang mit Kryptowährungszahlungen darzustellen. Der Seitentitel und das sichtbare Branding verweisen auf "MoonPay Commerce", und der Inhalt deutet auf einen Dienst zum Akzeptieren von Krypto-Zahlungen hin, mit Optionen wie der Eingabe einer E-Mail-Adresse oder der Anmeldung mit einer Wallet. Die Seite verweist außerdem auf Assets im Zusammenhang mit hel.io und enthält Links zu commerce.moonpay.com, was darauf hindeutet, dass sie versucht, einem Krypto-Commerce- oder Zahlungsablauf zu ähneln.
Die gescannte Adresse wird jedoch auf einer vercel.app-Subdomain und nicht auf der primären Domain von MoonPay gehostet. Diese Struktur kann auf eine temporäre Bereitstellung, eine Vorschauumgebung oder eine Seite hindeuten, die darauf ausgelegt ist, eine legitime Krypto-Zahlungsmarke nachzuahmen. Auf Grundlage des Domainnamens, der Seitenmetadaten und des Screenshots scheint es sich hierbei um eine webbezogene Seite im Zusammenhang mit Kryptowährungen zu handeln, die auf Händlerzahlungen oder Kontozugriff ausgerichtet ist und nicht um eine allgemeine Informationsseite.
Sicherheitsbewertung für moonpay-commerce-r1qbys462-heliofi.vercel.app
Mehrere Sicherheitssignale geben bei dieser Seite zum Zeitpunkt des Scans Anlass zur Sorge. Sie wurde von 16 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als Phishing oder anderweitig bösartig einstuften. Die Seite verwendet außerdem mit MoonPay verbundenes Branding, während sie von einer Hosting-Subdomain eines Drittanbieters aus betrieben wird, was auf einen Versuch hindeuten kann, einem legitimen Dienst in einer Weise zu ähneln, die Besucher verwirren könnte.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren gemischt. Wichtige in dem Scan gezeigte Datenbanken für schädliche Inhalte meldeten die URL zum Zeitpunkt der Prüfung nicht, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädlichen Website-Inhalte beweist. Der Malware-Scan fand auf der Seite selbst keine markierten Dateien, obwohl eine referenzierte Domain mit einer generischen verdächtigen Heuristik markiert war; diese spezifische Heuristik hat eine geringere Aussagekraft als der breitere Phishing-Konsens über mehrere Engines hinweg.
In der Gesamtschau sind die stärksten Indikatoren hier die erheblichen Phishing-Erkennungen über mehrere Engines hinweg, der im Scan-Kontext angegebene sehr niedrige Vertrauenswert, das Fehlen eines etablierten Traffic-Rankings und die Verwendung einer markenähnlichen Krypto-Zahlungsdarstellung auf einer gehosteten Subdomain. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Vercel-Infrastruktur gehostet und wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst. Sie verwendet ein gültiges SSL/TLS-Zertifikat, das von einer gängigen Zertifizierungsstelle ausgestellt wurde, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt zu sein scheint; HTTPS allein bestätigt jedoch nicht, dass der Betreiber oder die Absicht der Seite vertrauenswürdig ist. Der Web-Stack scheint eine moderne JavaScript-Anwendung zu sein, mit statischen Assets im Next.js-Stil, die aus derselben vercel.app-Bereitstellung ausgeliefert werden.
DNSSEC ist nicht signiert, daher scheinen DNS-Antworten keinen DNSSEC-Validierungsschutz zu haben. Das im Scan angezeigte Domain-Alter beträgt mehrere Jahre, aber da es sich um eine Subdomain-Bereitstellung auf einer Hosting-Plattform handelt, spiegelt das Alter der übergeordneten Registrierung nicht notwendigerweise wider, wie lange diese spezifische Seite aktiv war. Aus Sicherheitsperspektive liegt das Hauptproblem nicht in der TLS-Konfiguration, sondern in der offensichtlichen Diskrepanz zwischen den gebrandeten Inhalten und der gehosteten Subdomain-Umgebung sowie den von mehreren Sicherheits-Engines gemeldeten Phishing-Erkennungen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?