moonpay-commerce-git-henryharris-com2-1748-heliofi.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonpay-commerce-git-henryharris-com2-1748-heliofi.vercel.app
Este sitio web parece presentarse como una página de pagos con criptomonedas e incorporación de comercios con la marca “MoonPay Commerce”. Según el título de la página, la meta description y la interfaz visible, afirma ayudar a las empresas a aceptar pagos en criptomonedas mediante enlaces de pago, widgets de checkout, suscripciones y herramientas de comercio relacionadas. La página incluye un flujo de login o sign-in con marca, enlaces a documentación y referencias a acceso basado en wallet, lo que sugiere un caso de uso de fintech o cripto-comercio.
Sin embargo, el sitio está alojado en un subdominio largo de Vercel en lugar de un dominio principal de marca evidente, al tiempo que utiliza de forma destacada la marca MoonPay y enlaza a recursos de commerce.moonpay.com. Esa combinación puede indicar un despliegue de staging, preview, afiliado o no oficial, pero también puede ser compatible con intentos de suplantación. Según el contenido disponible, el operador no está identificado de forma independiente en la página más allá de la marca MoonPay mostrada, por lo que la verdadera titularidad de este subdominio específico no queda completamente clara solo a partir del escaneo.
Evaluación de seguridad de moonpay-commerce-git-henryharris-com2-1748-heliofi.vercel.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 19 de 91 motores de seguridad, y muchos lo clasificaron como phishing o de otro modo malicioso, y además fue incluido por una importante base de datos de amenazas por actividad de ingeniería social. Además, la dirección IP del dominio aparece en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones directas de phishing, pero aun así merece mención. Aunque el escaneo de malware no informó archivos maliciosos confirmados, sus hallazgos genéricos sospechosos sobre los recursos del sitio no superan el consenso más amplio de phishing entre múltiples motores.
La página también imita de cerca la marca MoonPay mientras opera desde un subdominio alojado en Vercel que no es el dominio principal de MoonPay. Esa discrepancia puede indicar una página de login de apariencia similar o no autorizada diseñada para recopilar direcciones de correo electrónico o sign-ins basados en wallet. La captura de pantalla muestra una interfaz mínima de sign-in con marca en lugar de un sitio corporativo plenamente transparente, lo que puede ser compatible con patrones de recolección de credenciales.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la infraestructura de Vercel y resuelve a la dirección IP 64.29.17.67 en Estados Unidos. Presenta un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento en 2026-09-26. La página parece estar construida con un framework moderno de JavaScript, probablemente Next.js, según los recursos _next/static referenciados. DNSSEC no está habilitado para el dominio.
Desde una perspectiva técnica de confianza, la presencia de HTTPS por sí sola no debe considerarse una prueba de legitimidad. El uso de una página de estilo login con marca en un subdominio de alojamiento de terceros, combinado con detecciones de phishing de múltiples motores de seguridad y una inclusión por ingeniería social, es una preocupación más significativa que la configuración por lo demás estándar de alojamiento y certificado.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?