moonpay-commerce-dcla69ceg-heliofi.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonpay-commerce-dcla69ceg-heliofi.vercel.app
Este dominio parece presentarse como una página de pagos con criptomonedas y de checkout con la marca “MoonPay Commerce”. El título de la página y los metadatos describen un servicio para aceptar pagos en criptomonedas mediante enlaces de pago, widgets de checkout, depósitos, suscripciones y casos de uso relacionados con el comercio electrónico. La captura de pantalla muestra una interfaz minimalista de inicio de sesión o incorporación que solicita una dirección de correo electrónico o el inicio de sesión con wallet, junto con enlaces a documentación y páginas de políticas.
Según la estructura del dominio, esto no está alojado en el dominio corporativo principal de MoonPay, sino en un subdominio de vercel.app. La página también hace referencia a recursos asociados con hel.io y menciona la marca MoonPay, lo que puede indicar una implementación promocional, incrustada, de socio o clonada, en lugar de una propiedad principal oficial de MoonPay. Dado el tema de servicios financieros y el flujo de inicio de sesión con wallet, es posible que se solicite a los visitantes que envíen credenciales o conecten una wallet de criptomonedas.
Evaluación de seguridad de moonpay-commerce-dcla69ceg-heliofi.vercel.app
Este sitio web muestra múltiples indicadores de riesgo en el momento de este análisis. Fue marcado por 18 de 91 motores de seguridad, y múltiples proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Además, una importante base de datos de amenazas incluyó la URL por actividad de ingeniería social. Esas son señales más sólidas que un análisis limpio de malware basado en archivos, especialmente en el caso de páginas de phishing, que a menudo no contienen archivos maliciosos tradicionales.
El nombre de dominio y la presentación de la página se asemejan estrechamente a la marca MoonPay mientras operan desde un subdominio de alojamiento de terceros en lugar de una propiedad web oficial evidente de MoonPay. Esa semejanza puede indicar una página de imitación destinada a recopilar direcciones de correo electrónico, conexiones de wallet u otra información financiera sensible. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo cual es una señal más débil por sí sola, pero aun así añade una cautela menor.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en infraestructura de Vercel y se resuelve a la dirección IP 64.29.17.131 en Estados Unidos. Utiliza un certificado TLS válido emitido por Google Trust Services, con vencimiento indicado como 2026-09-26. DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de la validación DNSSEC.
Desde la perspectiva de la pila web, la página parece ser una aplicación moderna de JavaScript que utiliza recursos estáticos de estilo Next.js. El análisis de malware informó 0 archivos marcados de 11 analizados, y no se identificaron enlaces externos ni iframes marcados en ese rastreo específico. Sin embargo, la preocupación más importante aquí no es el malware ejecutable, sino la posibilidad de comportamiento de recolección de credenciales o de wallet sugerido por la marca, el contexto de alojamiento y las detecciones relacionadas con phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?