moonpay-commerce-5jacj9p4a-heliofi.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonpay-commerce-5jacj9p4a-heliofi.vercel.app
Este sitio web parece presentarse como un portal de pagos con criptomonedas y comercio con la marca "MoonPay Commerce". Según el título de la página, la meta description y los elementos visibles de la página de inicio, afirma ayudar a los comerciantes a aceptar pagos en criptomonedas mediante enlaces de pago, widgets de checkout, suscripciones y herramientas de comercio electrónico relacionadas. La página incluye avisos para iniciar sesión, enlaces a documentación y una imagen de marca que se asemeja a la de un servicio comercial de fintech o pagos con criptomonedas.
El dominio en sí es un subdominio alojado en vercel.app en lugar de un dominio corporativo principal evidente, mientras que la página hace referencia a commerce.moonpay.com y a recursos alojados bajo hel.io. Esa combinación sugiere que el sitio puede estar intentando reflejar o respaldar un flujo de trabajo de comercio con criptomonedas asociado con la marca MoonPay, pero no está operando desde el dominio principal de la marca que se muestra en las referencias de la página.
Según el contenido y la imagen de marca, lo más probable es que el sitio se clasifique como una página de inicio de sesión/comercio relacionada con criptomonedas o fintech. Sin embargo, debido a que utiliza un subdominio alojado con una denominación orientada a la marca en lugar de un dominio principal claramente oficial, su relación con la marca a la que hace referencia no queda confirmada de forma independiente únicamente por los datos del escaneo.
Evaluación de seguridad de moonpay-commerce-5jacj9p4a-heliofi.vercel.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 18 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o de otro modo malicioso. Además, una importante base de datos de amenazas incluyó la URL por actividad de ingeniería social, lo que constituye una señal de advertencia más fuerte que una coincidencia heurística genérica. Aunque el escaneo de malware no informó archivos marcados, aun así asoció el dominio y varios recursos estáticos con una etiqueta genérica de objeto malicioso, lo que aporta contexto pero es menos concluyente que el consenso más amplio de phishing entre múltiples motores.
La página también parece utilizar la marca MoonPay mientras opera desde un subdominio de vercel.app en lugar de un dominio oficial evidente de MoonPay. En términos sencillos, la dirección se parece mucho a una página de inicio de sesión comercial de marca, pero puede no ser una ubicación oficial de inicio de sesión propiedad de la marca. Ese tipo de discrepancia puede ser coherente con campañas de robo de credenciales o dirigidas a wallets, especialmente en páginas relacionadas con criptomonedas que solicitan datos de inicio de sesión. La dirección IP del dominio también figura en una blocklist de reputación de correo, aunque esa señal por sí sola es más débil y debe tratarse como secundaria en comparación con las detecciones de phishing y la inclusión por ingeniería social.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la infraestructura de Vercel y resuelve a la dirección IP 64.29.17.67 en Walnut, United States. Presenta un certificado SSL/TLS válido emitido por Google Trust Services, que vence en septiembre de 2026. Un certificado válido ayuda a cifrar el tráfico en tránsito, pero por sí solo no verifica que el sitio sea confiable ni que esté afiliado oficialmente con la marca mostrada en la página.
Los datos WHOIS indican que el dominio ha existido durante varios años, pero se trata de un subdominio alojado bajo vercel.app en lugar de un dominio corporativo independiente. DNSSEC parece no estar firmado. La página carga recursos estáticos al estilo de Next.js y hace referencia a recursos externos de hel.io y commerce.moonpay.com. La principal preocupación técnica no es la propia pila de alojamiento, sino la combinación de una presentación temática de marca en un subdominio alojado por un tercero y el sólido consenso de detección relacionado con phishing en el momento de este escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?