moonpay-commerce-git-fix-com2-2803-heliofi.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonpay-commerce-git-fix-com2-2803-heliofi.vercel.app
Esta URL parece alojar una página web con la marca "MoonPay Commerce", presentándose como un servicio de pagos o checkout con criptomonedas para comerciantes. El título de la página y la meta description sugieren una plataforma para aceptar pagos en criptomonedas, crear pay links y usar checkout widgets para e-commerce, suscripciones y depósitos. La captura de pantalla muestra una página de destino minimalista con un campo para introducir el correo electrónico, una opción de inicio de sesión con wallet y enlaces a documentación y plataformas sociales.
Según la estructura del hostname, este no es el dominio principal de MoonPay, sino un despliegue en un subdominio de Vercel. La página hace referencia a dominios asociados con MoonPay Commerce y activos relacionados con Helio, lo que puede indicar un intento de reflejar o imitar la experiencia de marca legítima de pagos con criptomonedas. El sitio parece dirigirse a usuarios interesados en servicios financieros o comercio con criptomonedas, en lugar de funcionar como un sitio web de contenido general.
Evaluación de seguridad de moonpay-commerce-git-fix-com2-2803-heliofi.vercel.app
Múltiples señales de seguridad generan preocupación sobre esta página en el momento del escaneo. Fue marcada por 15 de 91 motores de seguridad, y varios proveedores de clasificación web la categorizaron como contenido de phishing o relacionado con fraude. El propio nombre de dominio también se parece mucho a una oferta de servicios financieros con marca, mientras está alojado en un subdominio de terceros en lugar de un dominio corporativo principal evidente, lo que puede indicar una página imitadora destinada a recopilar credenciales de usuario o acceso a wallet.
Al mismo tiempo, el escaneo de malware no detectó archivos maliciosos en la propia página, y las principales blocklists de malware de contenido y phishing incluidas en el escaneo aparecían por lo demás limpias en el momento de la revisión. Sin embargo, la dirección IP del dominio figuraba en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones directas de phishing, pero aun así merece mención. Dado el sólido consenso de phishing entre múltiples motores, la temática de servicios financieros y la presentación similar a una marca en un dominio no principal, según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la infraestructura de Vercel y resuelve a la dirección IP 64.29.17.195 en los Estados Unidos. Utiliza un certificado SSL/TLS válido emitido por Google Trust Services, con fecha de vencimiento en septiembre de 2026. La página parece estar construida con un framework moderno de JavaScript, probablemente Next.js, según las rutas de activos estáticos referenciadas.
DNSSEC no está firmado, lo cual es común, pero significa que las respuestas DNS no parecen contar con esa protección adicional de integridad. No se marcaron archivos maliciosos en el escaneo de la página, pero los datos de reputación más amplios son desfavorables, y el uso de una presentación de servicios financieros con marca en un subdominio alojado en lugar de un dominio raíz claramente oficial puede ser una preocupación técnica y de confianza.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?