moonpay-commerce-git-remove-withdraw-feature-flag-heliofi.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonpay-commerce-git-remove-withdraw-feature-flag-heliofi.vercel.app
Esta URL parece alojar una página web con la marca "MoonPay Commerce", presentándose como un servicio de pagos con criptomonedas y checkout para comerciantes. El título de la página y la meta description sugieren funcionalidad relacionada con la aceptación de pagos en criptomonedas, enlaces de pago, suscripciones y flujos de checkout de comercio electrónico. La interfaz visible es mínima e incluye un campo para introducir el correo electrónico, una opción de inicio de sesión con wallet y enlaces a páginas de documentación y políticas.
Según la estructura del dominio, esto no está alojado en el dominio corporativo principal de MoonPay, sino en un subdominio de despliegue de vercel.app. También hace referencia a recursos de hel.io y menciona commerce.moonpay.com entre los dominios relacionados, lo que puede indicar un despliegue de staging, preview, socio o imitación. Debido a que la marca coincide estrechamente con la de una empresa conocida de pagos con criptomonedas, mientras la página se sirve desde un subdominio de alojamiento de terceros, la página puede justificar un escrutinio adicional respecto de quién la opera y si está autorizada oficialmente.
Evaluación de seguridad de moonpay-commerce-git-remove-withdraw-feature-flag-heliofi.vercel.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 16 de 91 motores de seguridad, y muchas de esas detecciones lo clasifican como phishing o de otro modo malicioso. Además, una inclusión de estilo base de datos de amenazas en los datos de blacklist proporcionados marcó el sitio, y la dirección IP del dominio figura en una blocklist de reputación de correo. Aunque el escaneo de malware no identificó archivos maliciosos confirmados, sus hallazgos genéricos de objetos sospechosos en numerosos recursos de la página son indicadores de menor confianza y aquí quedan superados por el consenso más amplio de phishing entre múltiples motores.
La página también utiliza la marca de una conocida empresa de pagos con criptomonedas mientras está alojada en un subdominio largo e inusual de vercel.app en lugar de un dominio principal de marca evidente. Ese tipo de presentación puede parecerse a un sitio imitador o a un despliegue no autorizado, especialmente en una página de inicio de sesión o conectada a wallet que solicita interacción del usuario. La combinación de una presentación de estilo de marca, detecciones orientadas a phishing y la falta de una clasificación de tráfico establecida aumenta la probabilidad de riesgo para el usuario.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes en el momento de este escaneo.
Descripción técnica
El sitio está alojado en la infraestructura de Vercel y resuelve a la dirección IP 216.198.79.131 en Walnut, United States. Presenta un certificado SSL/TLS válido emitido por Google Trust Services, lo que significa que la conexión parece estar cifrada en tránsito. El dominio utiliza nameservers de Vercel y los recursos web parecen entregarse a través de una pila moderna de aplicaciones JavaScript, probablemente Next.js, según los recursos _next/static referenciados.
DNSSEC no está firmado, lo cual es común pero no proporciona protección adicional de integridad de DNS. El dominio en sí tiene varios años de antigüedad, pero esta antigüedad refleja el dominio base vercel.app más que necesariamente la ruta de despliegue del proyecto específico. Desde una perspectiva de seguridad, las principales preocupaciones no son la validez del certificado ni la calidad del alojamiento, sino las detecciones relacionadas con phishing, la presentación de estilo de marca en un subdominio alojado y la presencia de una coincidencia en una blocklist de reputación de correo para la IP de servicio en el momento del escaneo.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?