moonpay-commerce-git-feat-com2-2323-manual-crypto-send-heliofi.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonpay-commerce-git-feat-com2-2323-manual-crypto-send-heliofi.vercel.app
Este dominio parece alojar una página de destino de pagos con criptomonedas con la marca "MoonPay Commerce." Según el título de la página, los metadatos y la captura de pantalla, se presenta como un servicio para aceptar pagos en criptomonedas mediante enlaces de pago, widgets de checkout, depósitos, suscripciones e inicio de sesión basado en wallet. La página utiliza un diseño pulido de estilo fintech y hace referencia a activos relacionados con criptomonedas y elementos de marca asociados con MoonPay Commerce y la infraestructura de Helio.
Evaluación de seguridad de moonpay-commerce-git-feat-com2-2323-manual-crypto-send-heliofi.vercel.app
Varias señales de seguridad independientes indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 14 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. Aunque algunas bases de datos de listas negras centradas en malware conocido y URL de phishing no informaron una inclusión en el momento de este análisis, la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que constituye una señal más débil pero aun así de precaución.
El propio nombre de dominio también genera preocupación porque incorpora la conocida marca MoonPay dentro de un subdominio largo de Vercel en lugar de utilizar una dirección web oficial evidente de MoonPay. En combinación con la captura de pantalla que muestra la marca MoonPay Commerce, la captura de correo electrónico y solicitudes de inicio de sesión con wallet, esta configuración puede ser coherente con una página de imitación destinada a recopilar credenciales o interacciones de wallet. El análisis de malware no detectó archivos marcados, pero eso no supera el consenso más amplio de phishing de múltiples motores de seguridad.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, que expira en septiembre de 2026. Parece estar alojado en infraestructura de Vercel, con nameservers de Vercel y una IP de servidor reportada en Estados Unidos. La página carga activos estáticos modernos de estilo Next.js y hace referencia a recursos externos de hel.io, junto con enlaces a Discord y Telegram.
DNSSEC parece no estar firmado, lo cual no es infrecuente pero proporciona menos garantías a nivel de DNS que una configuración firmada. El uso de un subdominio alojado en una plataforma de despliegue en la nube puede facilitar el despliegue rápido de páginas, lo cual es común en proyectos legítimos pero también puede ser objeto de abuso para páginas de phishing de corta duración. No se marcaron archivos maliciosos en el análisis de archivos, aunque un dominio externo referenciado recibió una etiqueta genérica de sospechoso.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?