moonpay-commerce-git-feat-com2-2319-heliofi.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonpay-commerce-git-feat-com2-2319-heliofi.vercel.app
Este dominio parece alojar una página web con la marca "MoonPay Commerce", presentándose como un servicio de pagos con criptomonedas y checkout. El título de la página y la meta description sugieren funcionalidad para aceptar pagos en criptomonedas, enlaces de pago, widgets de checkout, suscripciones y depósitos instantáneos. La captura de pantalla muestra una página de inicio de estilo login con entrada de correo electrónico y opciones de inicio de sesión con wallet, junto con enlaces a documentación y plataformas sociales.
Según la estructura del dominio, este no es el dominio oficial moonpay.com sino un subdominio alojado en Vercel: moonpay-commerce-git-feat-com2-2319-heliofi.vercel.app. La página también hace referencia a recursos de hel.io e incluye elementos de marca asociados con MoonPay Commerce. Esta combinación puede indicar un despliegue de desarrollo, vista previa o clonado, en lugar de un sitio oficial de producción operado directamente en el dominio principal de MoonPay.
Evaluación de seguridad de moonpay-commerce-git-feat-com2-2319-heliofi.vercel.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 13 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Aunque algunas bases de datos de listas negras centradas en malware conocido y URLs de phishing no incluyeron el dominio en el momento de este análisis, ese resultado limpio queda aquí superado por el consenso relativamente amplio de phishing entre múltiples motores.
El propio nombre de dominio también genera preocupación porque utiliza la marca MoonPay en un subdominio de alojamiento de terceros en lugar del dominio oficial moonpay.com. La página se presenta visualmente como "MoonPay Commerce" y ofrece inicio de sesión por correo electrónico y wallet, lo que puede aumentar el riesgo de robo de credenciales o ingeniería social dirigida a wallets si los visitantes asumen que es una página oficial de login. Además, la dirección IP del dominio figura en una blocklist de reputación de correo, lo cual es una señal más débil que las detecciones de phishing, pero aun así merece mención.
El análisis de malware no marcó archivos maliciosos en la propia página, y un dominio externo referenciado recibió solo una alerta heurística genérica, que por sí sola tendría baja confianza. Sin embargo, basándose en la combinación de clasificaciones repetidas de phishing, la discrepancia de marca y el contenido centrado en el login, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2026-09-26. Está alojado en infraestructura de Vercel y resuelve a una dirección IP en Estados Unidos. La página parece estar construida con un framework moderno de JavaScript, con múltiples recursos estáticos servidos desde rutas _next, lo cual es consistente con un despliegue de Next.js.
DNSSEC parece no estar firmado, lo cual es común pero proporciona menos garantías de integridad en la capa DNS que una configuración firmada. La configuración de alojamiento y la validez del certificado no indican por sí mismas legitimidad, especialmente en páginas de login con marca desplegadas en plataformas cloud compartidas. En este caso, la principal preocupación técnica no es la seguridad del transporte, sino el aparente uso de contenido relacionado con la marca en un subdominio alojado no oficial.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?