moonpay-commerce-9secgu53s-heliofi.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonpay-commerce-9secgu53s-heliofi.vercel.app
Este dominio parece presentarse como una página de inicio de sesión o incorporación de MoonPay Commerce relacionada con el procesamiento de pagos con criptomonedas. El título de la página y la meta description describen un servicio para aceptar pagos en criptomonedas mediante enlaces de pago, widgets de checkout, suscripciones y depósitos, y la captura de pantalla muestra una interfaz de inicio de sesión con marca que solicita una dirección de correo electrónico o un inicio de sesión basado en wallet.
Según la marca visible y los dominios mencionados, la página puede estar intentando asociarse con MoonPay, una marca conocida de pagos con criptomonedas, mientras está alojada en un subdominio de vercel.app en lugar de un dominio principal evidente de MoonPay. El sitio también hace referencia a recursos de hel.io y commerce.moonpay.com, lo que sugiere que puede estar imitando o reutilizando la marca de una infraestructura legítima de comercio con criptomonedas. En el momento de este análisis, parece funcionar como una página de aterrizaje e inicio de sesión relacionada con servicios financieros o criptomonedas, en lugar de un sitio web informativo completo.
Evaluación de seguridad de moonpay-commerce-9secgu53s-heliofi.vercel.app
Múltiples señales de seguridad independientes generan preocupación sobre este dominio en el momento de este análisis. Fue marcado por 16 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como contenido de phishing o relacionado con fraude. La página también utiliza la marca MoonPay mientras opera desde un subdominio largo y no principal de vercel.app, lo que puede indicar un intento de parecerse a una página legítima de inicio de sesión de un servicio financiero en lugar de usar una dirección web oficial propiedad de la marca.
El análisis de malware no informó archivos maliciosos confirmados, pero sí adjuntó una heurística sospechosa genérica al dominio y a varios recursos estáticos. Los hallazgos heurísticos genéricos por sí solos tienen baja confianza, pero en este caso quedan superados por el consenso más amplio de phishing entre múltiples motores. Además, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así añade un pequeño grado de cautela.
Debido a que esta página parece solicitar datos de inicio de sesión para un servicio de pagos con criptomonedas y tiene una cobertura sustancial de detecciones relacionadas con phishing, los visitantes deben tratarla con cuidado y verificar de forma independiente la dirección antes de introducir credenciales o conectar una wallet. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la infraestructura de Vercel y resuelve a la dirección IP 64.29.17.131 en Estados Unidos. Utiliza un certificado SSL/TLS válido emitido por Google Trust Services, con vencimiento indicado como 2026-09-26, lo que indica que había transporte cifrado disponible en el momento del análisis. La pila web parece ser una aplicación moderna de JavaScript, con múltiples archivos static chunk de Next.js y recursos externos cargados desde hel.io.
DNSSEC no está firmado, por lo que las respuestas DNS no parecen beneficiarse de la validación DNSSEC. Aunque el certificado y la configuración de alojamiento parecen técnicamente estándar para una aplicación web alojada en la nube, esos factores por sí solos no establecen legitimidad. La principal preocupación técnica aquí no es la seguridad del transporte, sino la combinación de una presentación con estilo de marca, comportamiento de recopilación de credenciales y detecciones amplias relacionadas con phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?