moonpay-commerce-r829wci3x-heliofi.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von moonpay-commerce-r829wci3x-heliofi.vercel.app
Diese Seite scheint sich als MoonPay Commerce-Login- oder Onboarding-Portal im Zusammenhang mit Kryptowährungszahlungen darzustellen. Die sichtbaren Inhalte verweisen auf Crypto-Checkout, Pay Links, Abonnements und Händlerauszahlungen, was auf einen Finanzdienstleistungs- oder Krypto-Commerce-Workflow hindeutet, der sich an Unternehmen oder Nutzer richtet, die Zahlungen in digitalen Vermögenswerten akzeptieren.
Die Website wird jedoch auf einer vercel.app-Subdomain gehostet und nicht auf einer offensichtlich primären MoonPay-eigenen Domain, während zugleich MoonPay-Branding und Verweise auf commerce.moonpay.com verwendet werden. Auf Grundlage der Domainstruktur, des Seitentitels und des Screenshots könnte es sich um eine gebrandete Landingpage oder um eine Nachahmerseite handeln, die so gestaltet wurde, dass sie einem legitimen Krypto-Zahlungsdienst ähnelt. Der Betreiber kann allein anhand der Scandaten nicht unabhängig bestätigt werden.
Das Seitenlayout ist minimal und konzentriert sich darauf, eine E-Mail-Adresse zu erfassen oder zur Wallet-Anmeldung aufzufordern, was mit Abläufen zum Kontozugriff oder zur Lead-Erfassung übereinstimmt. Da das Branding auf ein bekanntes Unternehmen für Krypto-Zahlungen verweist, während der Hostname auf einer Hosting-Subdomain eines Drittanbieters liegt, wäre bei der Einordnung, wer die Seite tatsächlich kontrolliert, generell besondere Vorsicht geboten.
Sicherheitsbewertung für moonpay-commerce-r829wci3x-heliofi.vercel.app
Mehrere Sicherheitssignale deuten zum Zeitpunkt dieses Scans auf ein erhöhtes Risiko hin. Die Domain wurde von 16 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing-bezogen oder betrugsbezogen ein. Die Seite scheint außerdem das Branding eines bekannten Dienstes für Krypto-Zahlungen zu verwenden, während sie auf einer vercel.app-Subdomain betrieben wird, was auf eine Nachahmerkonfiguration hindeuten könnte, die darauf abzielt, Zugangsdaten oder Details zum Wallet-Zugriff zu erfassen.
Der Malware-Scan hat in den beprobten Seitenressourcen keine schädlichen Dateien erkannt, aber das relativiert nicht den stärkeren Phishing-bezogenen Konsens aus den umfassenderen Reputationsdaten. Darüber hinaus ist die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal als Phishing-Erkennungen ist, aber dennoch als geringfügiger Warnhinweis erwähnenswert ist.
Der Screenshot zeigt eine Login-ähnliche Oberfläche, die nach einer E-Mail-Adresse fragt und eine Wallet-Anmeldung anbietet, was auf einer Seite mit umstrittener Reputation sensible Aktionen sein können. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website wird auf Vercel-Infrastruktur gehostet und wird in den Vereinigten Staaten zur IP-Adresse 64.29.17.195 aufgelöst. Sie präsentiert ein gültiges SSL/TLS-Zertifikat, ausgestellt von Google Trust Services, das im September 2026 abläuft. Die Seite scheint mit einem modernen JavaScript-Framework erstellt zu sein; mehrere _next/static-Assets weisen auf eine Next.js-Bereitstellung hin.
DNSSEC ist nicht signiert, was üblich ist, aber keinen zusätzlichen Schutz der DNS-Integrität bietet. WHOIS-Daten zeigen, dass die zugrunde liegende Domain seit mehreren Jahren existiert, obwohl dieses Alter für den Kontext der Parent-Domain gilt und nicht notwendigerweise Vertrauen für diese spezifische gehostete Subdomain begründet. Das wichtigste technische Anliegen aus diesem Scan ist nicht die Transportsicherheit, sondern die Kombination aus markenähnlicher Darstellung auf einer gehosteten Subdomain und dem Umfang der Phishing-bezogenen Erkennungen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?