moonpay-commerce-3bex710ga-heliofi.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonpay-commerce-3bex710ga-heliofi.vercel.app
Este sitio web parece presentarse como un servicio de pagos en criptomonedas y checkout bajo el nombre "MoonPay Commerce." Según el título de la página, los metadatos y la interfaz visible, está diseñado para recopilar una dirección de correo electrónico o solicitar un inicio de sesión basado en wallet para usuarios interesados en enlaces de pago en criptomonedas, widgets de checkout, suscripciones y funciones de comercio relacionadas.
El propio dominio está alojado en un subdominio de vercel.app en lugar de en un aparente dominio corporativo principal. La página hace referencia a commerce.moonpay.com y utiliza una imagen de marca asociada con MoonPay, lo que sugiere que puede estar intentando parecerse o replicar una página de destino de servicios financieros conectada a un proveedor de pagos en criptomonedas.
Por el contenido visible, no se trata de un sitio web informativo amplio, sino de una página de destino centrada en el acceso a cuentas o la incorporación de usuarios. Su categoría es más coherente con servicios financieros, específicamente pagos en criptomonedas, aunque el patrón de alojamiento y los resultados del escaneo justifican cautela al interpretar su legitimidad.
Evaluación de seguridad de moonpay-commerce-3bex710ga-heliofi.vercel.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 15 de 91 motores de seguridad, y muchos lo clasificaron como phishing o relacionado con fraude. Además, varias fuentes de clasificación web lo categorizaron como phishing o fraude financiero, aunque algunas bases de datos de listas negras centradas en malware y URLs de phishing no informaron una inclusión en el momento de la revisión.
La página también utiliza una imagen de marca que parece imitar a un servicio conocido de pagos en criptomonedas mientras opera desde un subdominio de alojamiento de terceros en lugar de un aparente dominio principal oficial. Esa combinación puede ser coherente con páginas de inicio de sesión de imitación o de recolección de credenciales. Un escaneo de malware no detectó archivos maliciosos en la propia página, pero la ausencia de malware basado en archivos no descarta comportamiento de phishing. La dirección IP del dominio también figuraba en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así añade cierta cautela.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado a finales de 2026. Está alojado en infraestructura de Vercel, con nameservers que apuntan a Vercel DNS y el servidor web identificado como Vercel. La página parece estar construida con un framework moderno de JavaScript, con numerosos recursos _next/static que indican un despliegue de Next.js.
DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. No se detectaron archivos maliciosos en el escaneo de archivos y no se informaron iframes marcados, pero un dominio externo referenciado fue marcado por un escáner heurístico. La preocupación técnica más significativa no es la configuración de TLS, sino la combinación de detecciones de phishing, presentación con estilo de marca y despliegue en un subdominio alojado en lugar de un aparente dominio corporativo oficial.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?