moonpay-commerce-61iaa4ldn-heliofi.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonpay-commerce-61iaa4ldn-heliofi.vercel.app
Este sitio web parece presentarse como un portal de pagos y comercio de criptomonedas con la marca “MoonPay Commerce”. Según el título de la página, la meta description y la captura de pantalla, afirma ayudar a los comerciantes a aceptar pagos en criptomonedas mediante enlaces de pago, widgets de checkout, suscripciones y flujos de pago relacionados. La página incluye un campo para introducir correo electrónico, una opción de inicio de sesión con wallet y enlaces con estilo de páginas de documentación y políticas, lo que sugiere que está diseñada para parecerse a una experiencia de incorporación fintech o de inicio de sesión para comerciantes.
El propio dominio es un subdominio alojado en vercel.app en lugar de un aparente dominio corporativo principal. También hace referencia a recursos de hel.io y menciona la marca MoonPay, lo que puede indicar ya sea un despliegue de proyecto alojado, una integración de socio o una página que intenta imitar una marca conocida de pagos con criptomonedas. Según los datos disponibles, el sitio parece dirigirse a usuarios interesados en el comercio con criptomonedas o en servicios de pago para comerciantes, en lugar de funcionar como un sitio web informativo general.
Evaluación de seguridad de moonpay-commerce-61iaa4ldn-heliofi.vercel.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 19 de 91 motores de seguridad, y muchas de esas detecciones lo clasificaron como phishing o de otro modo malicioso. Además, fue incluido por una importante base de datos de amenazas por actividad de ingeniería social, y los datos de clasificación web también lo categorizaron como phishing. Aunque el análisis de malware no identificó archivos maliciosos en los recursos de página muestreados, las páginas de phishing suelen basarse en marcas engañosas y recopilación de credenciales en lugar de malware descargable, por lo que un análisis de archivos limpio no compensa materialmente los hallazgos de reputación.
También existen preocupaciones contextuales en la forma en que se presenta esta página. El sitio utiliza la marca MoonPay en un subdominio de vercel.app en lugar de un aparente dominio principal oficial, lo que puede indicar un intento de suplantación o un despliegue no autorizado que imita al original. El sitio no está clasificado en los principales datos de tráfico, y la captura de pantalla muestra una interfaz de estilo de inicio de sesión que solicita correo electrónico o inicio de sesión con wallet, lo cual es coherente con el tipo de flujo de trabajo que suele ser objeto de abuso en campañas de robo de credenciales.
Una señal secundaria muestra la dirección IP del dominio incluida en una blocklist de reputación de correo, aunque eso por sí solo sería un indicador más débil que las detecciones de phishing y la inclusión por ingeniería social. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la infraestructura de Vercel y resuelve a la dirección IP 216.198.79.195 en Walnut, United States. Presenta un certificado SSL/TLS válido emitido por Google Trust Services, que expira en septiembre de 2026. La página parece estar construida con un framework moderno de JavaScript, con múltiples recursos _next/static que indican un despliegue de estilo Next.js. DNS utiliza nameservers de Vercel, y DNSSEC no está firmado.
Desde un punto de vista técnico, la validez del certificado y la plataforma de alojamiento convencional no establecen por sí solas legitimidad, ya que las páginas de phishing también pueden desplegarse en infraestructura cloud reputada con HTTPS válido. No se marcaron archivos maliciosos en los recursos muestreados, y no se reportaron enlaces externos ni iframes marcados en el análisis de la página. Por lo tanto, la principal preocupación técnica es reputacional y conductual más que basada en exploits: una página de estilo de inicio de sesión con marca alojada en una plataforma de aplicaciones de terceros y fuertemente marcada por motores de seguridad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?