moonpay-commerce-1jap5gmnw-heliofi.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonpay-commerce-1jap5gmnw-heliofi.vercel.app
Este sitio web parece presentarse como una página de pagos con criptomonedas y servicios para comerciantes con la marca “MoonPay Commerce”. Según el título de la página, la meta description y la interfaz visible, afirma ayudar a las empresas a aceptar pagos en criptomonedas mediante enlaces de pago, widgets de checkout, suscripciones e inicio de sesión basado en wallet. La página incluye elementos de marca, enlaces a documentación y referencias a commerce.moonpay.com, lo que sugiere que está intentando parecerse a un portal legítimo de incorporación o inicio de sesión de comercio de criptomonedas.
El dominio en sí es un subdominio alojado en vercel.app en lugar de un dominio corporativo principal con marca. Su estructura, "moonpay-commerce-1jap5gmnw-heliofi.vercel.app," no coincide con la convención de nombres más limpia que normalmente se esperaría para un servicio oficial orientado al cliente. La página también hace referencia a recursos de hel.io e incluye recursos de favicon con temática de MoonPay, lo que puede indicar una campaña, integración, clon o implementación de imitación en lugar de una propiedad oficial estándar.
Según la marca y el contenido mostrados, el sitio parece dirigirse a usuarios interesados en pagos con criptomonedas, incorporación de comerciantes o autenticación basada en wallet. Debido a que utiliza un subdominio alojado e imita la experiencia de una marca reconocible de tecnología financiera, los visitantes pueden querer verificar cuidadosamente si están interactuando con una propiedad de MoonPay operada oficialmente.
Evaluación de seguridad de moonpay-commerce-1jap5gmnw-heliofi.vercel.app
Este dominio fue marcado por 11 de 91 motores de seguridad en el momento de este análisis, y múltiples detecciones lo describen como phishing o malicioso. Ese nivel de coincidencia entre varios motores es una fuerte señal de advertencia, especialmente porque la página parece imitar una marca reconocible de pagos con criptomonedas mientras opera desde un subdominio de alojamiento de terceros en lugar de un dominio principal de marca claramente identificable. La combinación de una presentación con estilo de marca, solicitudes de login o sign-in y un subdominio alojado puede aumentar el riesgo de robo de credenciales o de ingeniería social dirigida a wallets.
El análisis de malware no identificó archivos marcados en la propia página, lo que puede ocurrir cuando una página de phishing se basa en una marca engañosa y en la recopilación de formularios en lugar de malware descargable. Por lo demás, las bases de datos de amenazas de tipo blacklist estaban en gran medida limpias en el momento de este análisis, pero la dirección IP del dominio figuraba en una blocklist de reputación de correo, lo que es una señal secundaria más débil y no constituye, por sí sola, una prueba de contenido web dañino. Un dominio referenciado también fue marcado con una heurística sospechosa genérica, aunque esa señal por sí sola tendría baja confianza.
En general, los indicadores más sólidos aquí son las clasificaciones repetidas de phishing por parte de múltiples motores de seguridad, el uso de un subdominio alojado y el aparente intento de parecerse a un servicio conocido de comercio de criptomonedas. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la infraestructura de Vercel y resuelve a la dirección IP 216.198.79.195 en Walnut, United States. Presenta un certificado SSL/TLS válido emitido por Google Trust Services con vencimiento en septiembre de 2026, lo que indica que hay transporte cifrado disponible. Sin embargo, un certificado válido solo confirma la disponibilidad de HTTPS y no verifica por sí solo que el sitio sea confiable o esté afiliado oficialmente con la marca que muestra.
DNSSEC parece no estar firmado, por lo que las respuestas DNS no se benefician de la validación DNSSEC. La estructura de la página y las rutas de recursos sugieren una aplicación moderna de JavaScript, probablemente construida con un framework como Next.js y desplegada como un frontend alojado. Desde una perspectiva de seguridad, la principal preocupación no es la configuración de TLS, sino la discrepancia entre el contenido de marca y el subdominio alojado no principal, junto con las detecciones de phishing reportadas por múltiples motores de seguridad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?