moonpay-commerce-git-fix-com2-2711-heliofi.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonpay-commerce-git-fix-com2-2711-heliofi.vercel.app
Esta URL parece presentarse como una página de pagos o de checkout de criptomonedas con la marca "MoonPay Commerce". El título de la página, la meta description y la interfaz visible sugieren un servicio para aceptar pagos en criptomonedas, con opciones como introducción de correo electrónico e inicio de sesión con wallet. Está alojada en un subdominio de Vercel en lugar de en el dominio oficial moonpay.com, al tiempo que también hace referencia a recursos de marca relacionados con MoonPay y a commerce.moonpay.com en los recursos de la página.
Según la estructura del dominio y el contenido de la página, esto no parece ser un sitio web empresarial independiente estándar. En cambio, puede tratarse de un despliegue alojado o de una landing page clonada destinada a parecerse a un portal de inicio de sesión o incorporación de servicios financieros. Las categorías asignadas por múltiples fuentes de clasificación web coinciden con preocupaciones de phishing y fraude, mientras que una fuente de clasificación lo sitúa en servicios financieros debido a la marca y al contenido relacionados con pagos.
Evaluación de seguridad de moonpay-commerce-git-fix-com2-2711-heliofi.vercel.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 16 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como relacionado con phishing o fraude. La página también imita de cerca la marca MoonPay mientras utiliza un subdominio largo alojado en Vercel en lugar de una dirección web oficial de MoonPay, lo que puede ser coherente con una configuración de inicio de sesión fraudulenta o de captación de credenciales.
El análisis de malware no detectó archivos maliciosos en los recursos de la página muestreados, y las principales blocklists de contenido malicioso aquí indicadas estaban limpias en el momento de este análisis. Sin embargo, eso no supera el consenso más amplio sobre phishing de múltiples motores de seguridad. Además, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece mención.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la infraestructura de Vercel y resuelve a la dirección IP 216.198.79.131 en Estados Unidos. Utiliza un certificado SSL/TLS válido emitido por Google Trust Services, que expira en septiembre de 2026. DNSSEC parece no estar firmado, lo cual es habitual, pero significa que las respuestas DNS no se benefician de la validación DNSSEC.
A partir de los recursos recuperados, la página parece estar construida con un framework moderno de JavaScript y carga recursos estáticos tanto del despliegue de Vercel como de rutas de recursos de hel.io. No se identificaron archivos maliciosos ni enlaces externos marcados en los datos de análisis muestreados, pero el uso de un subdominio alojado por un tercero para una página de estilo de inicio de sesión financiero con marca puede ser una preocupación técnica y de confianza en este contexto.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?