moonpay-commerce-6xnwbvw2o-heliofi.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonpay-commerce-6xnwbvw2o-heliofi.vercel.app
Este dominio parece presentarse como una página de pagos con criptomonedas y checkout con la marca "MoonPay Commerce." El título de la página y los metadatos describen un servicio para aceptar pagos en criptomonedas, enlaces de pago, widgets de checkout, suscripciones y depósitos instantáneos. La captura de pantalla muestra una página de destino minimalista con un campo para introducir el correo electrónico, una opción de inicio de sesión con wallet y una imagen de marca que se asemeja a una plataforma comercial de pagos con criptomonedas.
Sin embargo, el hostname analizado es un subdominio largo bajo vercel.app en lugar de un dominio corporativo principal evidente. También hace referencia a recursos y enlaces asociados con infraestructura relacionada con MoonPay y Helio, lo que sugiere que la página podría estar intentando imitar o servir de proxy para una experiencia legítima de comercio con criptomonedas en lugar de operar desde una propiedad web claramente oficial. Según la imagen de marca y el contenido, el sitio parece dirigirse a usuarios interesados en pagos con criptomonedas o en la incorporación de comercios.
No se establece una identidad clara del operador únicamente a partir de los datos del análisis, más allá del uso de hosting de Vercel y referencias a recursos de terceros. Debido a que la página utiliza una imagen de marca reconocible de tecnología financiera en un subdominio alojado, los visitantes pueden querer verificar si está asociada oficialmente con la marca a la que hace referencia antes de introducir credenciales o conectar una wallet.
Evaluación de seguridad de moonpay-commerce-6xnwbvw2o-heliofi.vercel.app
La señal de riesgo más fuerte en este análisis es que la URL fue marcada por 19 de 91 motores de seguridad, y muchas de esas detecciones la clasificaban como phishing en el momento del análisis. Ese nivel de coincidencia entre múltiples motores es una señal de advertencia significativa, especialmente para una página que solicita una dirección de correo electrónico y ofrece inicio de sesión con wallet mientras utiliza una imagen de marca reconocible de pagos con criptomonedas. El propio nombre de dominio también combina el nombre MoonPay con un subdominio largo alojado en vercel.app, lo que puede indicar una imitación o un despliegue no oficial en lugar de un sitio corporativo claramente verificado.
Otras señales son mixtas, pero no superan las detecciones de phishing. Un análisis de malware no identificó archivos maliciosos, y las principales bases de datos de contenido malicioso enumeradas en el análisis estaban limpias en el momento de la comprobación. Sin embargo, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que constituye una señal de cautela menor en lugar de una prueba directa de contenido web dañino. En este caso, el consenso más amplio sobre phishing entre los motores de seguridad tiene mucho más peso que el análisis limpio de archivos.
El tema financiero de la página, el aviso de inicio de sesión con wallet y la presentación con estilo de marca aumentan el impacto potencial si el sitio no es legítimo. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en infraestructura de Vercel y resuelve a la dirección IP 64.29.17.67 en Walnut, United States. Utiliza un certificado SSL/TLS válido emitido por Google Trust Services, con vencimiento indicado como 2026-09-26. La presencia de HTTPS indica transporte cifrado, pero eso por sí solo no verifica la legitimidad del servicio ni la asociación con la marca.
DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. La página carga recursos estáticos al estilo de Next.js y hace referencia a recursos externos de hel.io, junto con enlaces a commerce.moonpay.com y plataformas sociales. No se identificaron archivos maliciosos ni enlaces externos marcados en el análisis proporcionado a nivel de archivos, pero el patrón de alojamiento y la estructura de subdominio con marca aún pueden ser compatibles con una configuración de phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?