moonpay-commerce-git-henryharris-com2-2322-light-e25621-heliofi.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonpay-commerce-git-henryharris-com2-2322-light-e25621-heliofi.vercel.app
Este dominio se presenta como una página de MoonPay Commerce centrada en pagos con criptomonedas. El título de la página y los metadatos describen un servicio para aceptar criptomonedas mediante enlaces de pago, widgets de checkout, depósitos, suscripciones y casos de uso relacionados con el comercio electrónico. La captura de pantalla muestra una página de inicio minimalista de estilo de inicio de sesión con un campo para introducir el correo electrónico, una opción de inicio de sesión con wallet y una imagen de marca que se asemeja a MoonPay Commerce.
Según la estructura del dominio, este no está alojado en el dominio principal de MoonPay, sino en un subdominio de Vercel con un nombre largo de estilo proyecto. La página también hace referencia a recursos asociados con hel.io e incluye un enlace a commerce.moonpay.com, lo que sugiere que podría estar imitando o replicando la imagen de marca de una plataforma legítima de pagos con criptomonedas en lugar de operar como un sitio web principal oficial.
El sitio parece dirigirse a comerciantes o usuarios interesados en el comercio habilitado con criptomonedas, en lugar de funcionar como una tienda en línea convencional. Su propósito parece ser el acceso a cuentas, la incorporación o la captación de clientes potenciales para un servicio de pagos con criptomonedas, aunque el patrón de alojamiento inusual y el contexto de la imagen de marca justifican cautela.
Evaluación de seguridad de moonpay-commerce-git-henryharris-com2-2322-light-e25621-heliofi.vercel.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 9 de 91 motores de seguridad, y varios lo clasificaron como phishing o malicioso. Además, la página imita de cerca la imagen de marca de MoonPay Commerce mientras opera desde un subdominio largo alojado en Vercel en lugar de una dirección web oficial evidente de MoonPay, lo que puede indicar una página de apariencia similar destinada a recopilar direcciones de correo electrónico o inicios de sesión basados en wallet.
El análisis de malware no detectó archivos maliciosos en los recursos de la página muestreados, y las principales bases de datos de amenazas centradas en contenido incluidas en el análisis estaban en gran medida limpias en el momento de la revisión. Sin embargo, eso no supera el consenso de phishing de múltiples motores. La dirección IP del dominio también figura en una blocklist de reputación de correo, lo cual es una señal más débil y puede estar relacionado con el alojamiento o la reputación del remitente más que con el contenido del sitio web, pero aun así añade un pequeño grado de cautela.
En conjunto, los indicadores más sólidos aquí son las detecciones de phishing, la imagen de marca de estilo suplantación, la interfaz de recopilación de credenciales y el uso de un subdominio de alojamiento de terceros en lugar de un dominio de marca claramente oficial. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por Google Trust Services, con alojamiento en infraestructura de Vercel y una IP del servidor reportada de 64.29.17.131 en los Estados Unidos. Los nameservers también apuntan a DNS gestionado por Vercel, y DNSSEC parece no estar firmado. La página carga recursos estáticos modernos compatibles con una aplicación web JavaScript, probablemente construida con un framework como Next.js.
Desde un punto de vista técnico, la presencia de HTTPS es positiva, pero no debe tratarse como prueba de legitimidad. Una preocupación notable es que la página se sirve desde un subdominio de Vercel con apariencia de marca en lugar de un dominio corporativo oficial directo, lo cual es un patrón común en implementaciones temporales, vistas previas o páginas de suplantación. No se marcaron archivos maliciosos en el análisis de archivos proporcionado, pero los datos de reputación más amplios sugieren cautela a pesar del análisis limpio de recursos.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?