moonpay-commerce-git-henryharris-com2-2325-excha-6f0ba4-heliofi.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonpay-commerce-git-henryharris-com2-2325-excha-6f0ba4-heliofi.vercel.app
Este dominio aloja una página con la marca "MoonPay Commerce" y se presenta como un servicio de pagos o checkout de criptomonedas. El contenido visible invita a los visitantes a introducir una dirección de correo electrónico o iniciar sesión con una wallet, y los metadatos describen servicios como pay links, widgets de checkout, suscripciones y pagos instantáneos en criptomonedas. Según el texto de la página y los recursos vinculados, parece imitar o hacer referencia a una plataforma de servicios financieros o comercio de criptomonedas.
El sitio se sirve desde un subdominio alojado en Vercel en lugar de desde un dominio principal de marca evidente. Su estructura y marca sugieren que puede ser una aplicación web desplegada o una landing page asociada con pagos en criptomonedas, pero el patrón de nombre de subdominio inusualmente largo y el uso de alojamiento de terceros hacen que la propiedad sea menos clara solo a partir del dominio. Según los datos disponibles, parece dirigirse a usuarios interesados en transacciones de criptomonedas o herramientas de pago para comerciantes.
Evaluación de seguridad de moonpay-commerce-git-henryharris-com2-2325-excha-6f0ba4-heliofi.vercel.app
Múltiples señales independientes indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 14 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como relacionado con phishing o fraude. La página también utiliza una marca asociada con un servicio conocido de pagos en criptomonedas mientras opera desde un subdominio largo de Vercel en lugar de un aparente dominio principal oficial, lo que puede indicar un intento de imitación o suplantación destinado a recopilar credenciales o acceso a wallets.
El análisis de malware no detectó archivos maliciosos en la propia página, lo que puede ocurrir cuando una página de phishing se dedica principalmente a recopilar información en lugar de distribuir malware. Las comprobaciones de listas negras para las principales bases de datos de contenido malicioso estaban en gran medida limpias en el momento de este análisis, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que constituye una señal de cautela más débil en lugar de una prueba directa de contenido web dañino. En conjunto, las detecciones de phishing por múltiples motores, la discrepancia de marca y el diseño de la página orientado al inicio de sesión son más significativos que el análisis limpio de archivos.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la infraestructura de Vercel y se resuelve a la dirección IP 64.29.17.67 en Estados Unidos. Presenta un certificado TLS válido emitido por Google Trust Services con vencimiento en 2026-09-26, lo que indica que el transporte cifrado estaba disponible en el momento de la prueba. La página parece estar construida con un framework moderno de JavaScript, con múltiples recursos estáticos servidos desde rutas de estilo Next.js.
DNSSEC no está firmado, lo cual es común pero significa que las respuestas DNS no se benefician de la validación DNSSEC. No se marcaron archivos maliciosos en el análisis de la página, pero la combinación de una página de inicio de sesión de estilo financiero con marca en un subdominio alojado por un tercero y el fuerte consenso de phishing entre los motores de seguridad es una preocupación técnica notable.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?