moonpay-commerce-git-fix-com2-1865-heliofi.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonpay-commerce-git-fix-com2-1865-heliofi.vercel.app
Este dominio parece alojar una página con la marca “MoonPay Commerce”, presentándose como un servicio de pagos o checkout con criptomonedas para comerciantes. El título de la página y los metadatos describen funciones como enlaces de pago, widgets de checkout, suscripciones y depósitos instantáneos de criptomonedas, lo que la sitúa en el ámbito de los servicios financieros y los pagos con criptomonedas.
Sin embargo, el sitio no está utilizando un dominio con apariencia oficial propiedad de MoonPay. En su lugar, se sirve desde un subdominio largo en vercel.app, lo que sugiere que puede tratarse de una aplicación web desplegada o una landing page alojada en una plataforma en la nube, en lugar de un sitio web corporativo principal. La página también hace referencia a recursos de hel.io e incluye elementos de marca asociados con MoonPay Commerce, por lo que parece estar intentando representar una experiencia de incorporación o inicio de sesión de comercio con criptomonedas.
Evaluación de seguridad de moonpay-commerce-git-fix-com2-1865-heliofi.vercel.app
Este sitio web muestra varios indicadores de riesgo notables en el momento de este análisis. Fue señalado por 14 de 91 motores de seguridad, y múltiples proveedores de clasificación web lo categorizaron como relacionado con phishing o fraude. La página también se presenta en un subdominio de alojamiento de terceros en lugar de un dominio corporativo oficial evidente, mientras utiliza visualmente la marca MoonPay y un flujo de inicio de sesión. Esa combinación puede indicar un intento de imitar un servicio financiero o de criptomonedas legítimo.
El análisis de malware no detectó archivos maliciosos en la propia página, y las principales listas de bloqueo de contenido malicioso incluidas en el análisis estaban limpias en el momento de la revisión. Sin embargo, esas señales más limpias quedan aquí superadas por el consenso de phishing de múltiples motores y el patrón de marca de la página. Además, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece ser señalado.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la infraestructura de Vercel y resuelve a la dirección IP 64.29.17.3 en los Estados Unidos. Utiliza un certificado TLS válido emitido por Google Trust Services, con vencimiento indicado como 2026-09-26. DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de la validación DNSSEC.
Desde la perspectiva de la pila web, la página parece ser una aplicación moderna de JavaScript, probablemente construida con Next.js, según los recursos _next/static referenciados. El uso de HTTPS válido y alojamiento convencional no establece por sí solo legitimidad, ya que las páginas de phishing también pueden desplegarse en plataformas en la nube de buena reputación. Un dominio externo referenciado fue marcado con una heurística sospechosa genérica, pero esa señal por sí sola parece tener menor confianza que las detecciones de phishing más amplias.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?