moonpay-commerce-git-henryharris-com2-2757-heliofi.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonpay-commerce-git-henryharris-com2-2757-heliofi.vercel.app
Este sitio web parece presentarse como una página de inicio de sesión o incorporación de MoonPay Commerce relacionada con pagos con criptomonedas. El título de la página y la marca visible hacen referencia a "MoonPay Commerce", y los metadatos describen servicios como widgets de checkout de criptomonedas, enlaces de pago, suscripciones y depósitos instantáneos. El diseño de la página que se muestra en la captura de pantalla es minimalista, con un campo para introducir el correo electrónico y una opción de inicio de sesión con wallet, lo que sugiere un portal destinado al acceso a cuentas o a la incorporación de comerciantes, más que un sitio web informativo completo.
Sin embargo, según la estructura del dominio, esta página está alojada en un subdominio de Vercel en lugar de en el dominio principal de marca de MoonPay. La página analizada también hace referencia a recursos asociados con hel.io e incluye una referencia de enlace a commerce.moonpay.com, lo que puede indicar un intento de imitar o reflejar la experiencia de marca de un servicio financiero legítimo. En términos prácticos, el sitio parece dirigirse a usuarios interesados en el procesamiento de pagos con criptomonedas o en herramientas de comercio para comerciantes.
Evaluación de seguridad de moonpay-commerce-git-henryharris-com2-2757-heliofi.vercel.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 15 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. Aunque el análisis de malware no detectó archivos maliciosos en los recursos de la página que se comprobaron, las páginas de phishing suelen basarse en marcas engañosas y en la recopilación de credenciales más que en malware descargable, por lo que un análisis de archivos limpio no compensa de forma material los hallazgos más amplios de reputación.
El propio nombre de dominio se alinea estrechamente con la marca MoonPay mientras utiliza un subdominio largo de alojamiento de terceros, lo que puede ser consistente con una configuración de imitación o suplantación. La captura de pantalla muestra la marca MoonPay Commerce y un flujo de inicio de sesión, lo que podría aumentar el riesgo de robo de credenciales si los visitantes asumen que se trata de una página oficial de inicio de sesión. Además, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así merece mención.
En conjunto, la combinación de detecciones de phishing por múltiples motores, marca de servicios financieros y el uso de un host de marca no principal sugiere que este sitio web puede plantear riesgos potenciales para los visitantes en el momento de este análisis. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la infraestructura de Vercel y se resuelve a la dirección IP 64.29.17.195 en Estados Unidos. Utiliza un certificado SSL/TLS válido emitido por Google Trust Services, con fecha de vencimiento de 2026-09-26, lo que indica que las conexiones HTTPS cifradas parecen estar admitidas. El dominio utiliza nameservers de Vercel y el contenido web parece entregarse como una aplicación moderna de JavaScript con rutas de recursos estáticos de estilo Next.js.
DNSSEC parece no estar firmado, lo cual es habitual, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. No se identificaron archivos maliciosos, enlaces externos marcados ni amenazas basadas en iframe en los recursos de la página que se analizaron. La principal preocupación técnica no es la configuración de TLS, sino la aparente discrepancia entre la presentación de marca de servicio financiero y el subdominio alojado por un tercero, junto con las detecciones de phishing basadas en reputación.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?