moonpay-commerce-3l3h0x6ae-heliofi.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonpay-commerce-3l3h0x6ae-heliofi.vercel.app
Esta URL parece presentarse como una página de inicio de sesión o incorporación de MoonPay Commerce relacionada con pagos con criptomonedas. El título de la página y la meta description describen un servicio para aceptar pagos en criptomonedas, enlaces de pago, widgets de checkout, suscripciones y depósitos instantáneos, y la captura de pantalla muestra una interfaz minimalista de inicio de sesión que solicita una dirección de correo electrónico o la conexión de una wallet.
Sin embargo, según la estructura del dominio, esto no está alojado en el dominio principal de MoonPay. En su lugar, es un subdominio bajo vercel.app con un hostname de aspecto generado que incluye el nombre MoonPay y una referencia a heliofi. La página también carga recursos desde hel.io y hace referencia a commerce.moonpay.com, lo que sugiere que puede estar intentando imitar o servir como proxy de la marca asociada con servicios de pago con criptomonedas, en lugar de operar como una propiedad independiente de MoonPay claramente oficial.
El sitio parece estar operado a través de infraestructura alojada en Vercel en lugar de un dominio corporativo de primera parte evidente. En términos prácticos, parece una aplicación web o landing page destinada a captar inicios de sesión para un flujo de comercio con criptomonedas, pero el contexto de la marca y del alojamiento plantea dudas sobre si se trata de un despliegue autorizado.
Evaluación de seguridad de moonpay-commerce-3l3h0x6ae-heliofi.vercel.app
Los resultados del escaneo indican un riesgo elevado en el momento de este escaneo. La URL fue marcada por 18 de 91 motores de seguridad, con múltiples detecciones que la clasifican como phishing o maliciosa, y también fue incluida por una importante base de datos de amenazas por actividad de ingeniería social. Esos son indicadores sólidos en comparación con una única heurística de baja confianza, especialmente porque la página solicita entrada del usuario y se presenta como una experiencia de inicio de sesión de pagos con criptomonedas con marca.
El nombre de dominio y la presentación de la página también pueden aumentar la probabilidad de confusión para los visitantes. Utiliza la marca MoonPay dentro de un largo subdominio de vercel.app en lugar de un dominio claramente oficial propiedad de MoonPay, al tiempo que presenta visualmente una página de inicio de sesión para "MoonPay Commerce". Ese tipo de discrepancia de marca puede ser coherente con campañas de recolección de credenciales o dirigidas a wallets. Aunque un escaneo de malware informó que la propia página estaba limpia y un dominio referenciado solo fue marcado con una heurística genérica, esas señales quedan aquí superadas por el consenso más amplio de phishing entre múltiples motores.
También hay una inclusión en una blocklist de reputación de correo basada en DNS sobre la IP del servidor, pero esa es una señal más débil que las detecciones de phishing y debe tratarse como contexto secundario. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en infraestructura de Vercel y resuelve a la dirección IP 64.29.17.67 en los Estados Unidos. Utiliza un certificado TLS válido emitido por Google Trust Services, que expira en septiembre de 2026. La página parece estar construida con un framework moderno de JavaScript, probablemente Next.js, según los recursos referenciados de _next/static. DNSSEC no está firmado.
Desde una perspectiva de revisión de seguridad, la principal preocupación no es la configuración de TLS, sino el contexto de la aplicación y de la marca: una página de inicio de sesión relacionada con criptomonedas alojada en un subdominio de una plataforma de aplicaciones de terceros en lugar de un dominio corporativo de primera parte evidente, combinada con fuertes detecciones de phishing por parte de múltiples motores de seguridad y una inclusión por ingeniería social en bases de datos de amenazas en el momento de este escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?