moonpay-commerce-r5fqezbru-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-r5fqezbru-heliofi.vercel.app
Diese Domain hostet eine Seite, die sich offenbar als „MoonPay Commerce“ präsentiert, ein auf Händler ausgerichteter Dienst für Kryptowährungszahlungen und Checkout. Der Seitentitel und die Meta-Beschreibung beschreiben Funktionen wie Zahlungslinks, Checkout-Widgets, Abonnements und sofortige Kryptozahlungen, und der Screenshot zeigt eine Landingpage im Login-Stil, die nach einer E-Mail-Adresse oder einer Wallet-Anmeldung fragt.
Basierend auf der Domainstruktur handelt es sich hierbei nicht um die primäre Domain moonpay.com, sondern um eine auf vercel.app gehostete Subdomain. Die Seite verweist außerdem auf Assets von hel.io und enthält Branding-Elemente, die mit MoonPay Commerce verbunden sind. Diese Kombination kann auf eine Werbe-, Staging-, Partner- oder geklonte Bereitstellung hindeuten, aber allein auf Grundlage der verfügbaren Daten kann der genaue Betreiber dieser spezifischen auf Vercel gehosteten Instanz nicht unabhängig bestätigt werden.
Sicherheitsbewertung für moonpay-commerce-r5fqezbru-heliofi.vercel.app
Zum Zeitpunkt dieses Scans liegen mehrere Risikoindikatoren vor. Die Domain wurde von 14 von 91 Sicherheits-Engines markiert, wobei mehrere Quellen sie als Phishing oder betrugsbezogen einstuften. Darüber hinaus kategorisierten mehrere Web-Klassifizierungsanbieter die Website als Phishing oder Finanzbetrug, obwohl ein Anbieter sie als Finanzdienstleistungen kennzeichnete. Die Seite ähnelt visuell einem legitimen Login- oder Onboarding-Portal für Krypto-Commerce, was das Risiko des Abgreifens von Zugangsdaten erhöhen kann, wenn die Bereitstellung nicht offiziell von der Marke kontrolliert wird, auf die sie Bezug nimmt.
Es gibt auch gemischte technische Signale. Ein Malware-Scan erkannte keine schädlichen Dateien auf der Seite selbst, was darauf hindeutet, dass die Sorge eher täuschende Inhalte oder Identitätsnachahmung als die Bereitstellung von Drive-by-Malware betreffen könnte. Gleichzeitig ist die IP-Adresse der Domain auf einer Mail-Reputation-Blockliste aufgeführt, was ein schwächeres Signal als direkte Phishing-Erkennungen ist, aber dennoch erwähnenswert bleibt. Die Verwendung einer auf Vercel gehosteten Subdomain anstelle einer primären Marken-Domain erhöht in Kombination mit dem starken, engineübergreifenden Phishing-Konsens die Besorgnis erheblich.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist September 2026 angegeben. Sie wird auf Vercel-Infrastruktur gehostet und wird zu einer IP-Adresse in den Vereinigten Staaten aufgelöst. Die Seite scheint mit einem modernen JavaScript-Framework erstellt worden zu sein, wobei statische Assets über Pfade im Next.js-Stil bereitgestellt werden und zusätzliche Ressourcen von hel.io geladen werden.
DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. Im bereitgestellten Dateiscan wurden keine schädlichen Dateien markiert, und es wurden keine iframes gemeldet. Die technische Hauptsorge betrifft jedoch nicht die Transportsicherheit, sondern die Möglichkeit, dass diese Login-Seite im Markenstil eine täuschende Bereitstellung sein könnte, die auf Infrastruktur eines Drittanbieters gehostet wird.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?