moonpay-commerce-i8ziskj0g-heliofi.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonpay-commerce-i8ziskj0g-heliofi.vercel.app
Este dominio parece presentarse como una página de inicio de sesión o incorporación de MoonPay Commerce relacionada con pagos con criptomonedas. El título de la página y los metadatos describen un servicio para aceptar pagos en criptomonedas mediante enlaces de pago, widgets de checkout, suscripciones y depósitos, y la captura de pantalla muestra una interfaz de inicio de sesión de marca que solicita una dirección de correo electrónico o un inicio de sesión basado en wallet.
Según la estructura del dominio, esto no está alojado en el dominio principal de MoonPay, sino en un subdominio de Vercel que incluye el nombre MoonPay. La página también hace referencia a recursos de hel.io y menciona la marca MoonPay Commerce, lo que puede indicar un despliegue de terceros, un entorno de staging o una página que intenta imitar una marca de servicios financieros. Lo más probable es que el sitio sea relevante para pagos con criptomonedas, checkout para comerciantes o flujos de trabajo de acceso a cuentas.
Evaluación de seguridad de moonpay-commerce-i8ziskj0g-heliofi.vercel.app
Este sitio web muestra múltiples indicadores de riesgo en el momento de este análisis. Fue marcado por 16 de 91 motores de seguridad, y varias fuentes de clasificación web lo categorizaron como phishing o relacionado con fraude. La página también utiliza una marca asociada con una empresa conocida de pagos con criptomonedas mientras opera desde un subdominio de Vercel en lugar de un dominio corporativo principal evidente, lo que puede aumentar la probabilidad de imitación de marca o de comportamiento de recolección de credenciales.
El análisis de malware no informó archivos maliciosos confirmados, pero sí asignó una heurística genérica de sospecha al dominio y a varios recursos estáticos. Además, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así merece mención. Aunque algunas bases de datos de amenazas estaban limpias en el momento de este análisis, el consenso más amplio entre múltiples motores y el patrón de marca de la página son indicadores de cautela más sólidos.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la infraestructura de Vercel y resuelve a la dirección IP 216.198.79.67 en Estados Unidos. Presenta un certificado TLS válido emitido por Google Trust Services, con vencimiento indicado en septiembre de 2026. El dominio utiliza nameservers de Vercel y parece servir una aplicación moderna de JavaScript con rutas de recursos estáticos de estilo Next.js.
El dominio tiene varios años de antigüedad, pero no está firmado con DNSSEC, y el uso de un subdominio alojado para una página de inicio de sesión con marca financiera puede ser motivo de preocupación desde el punto de vista de la confianza y la verificación. No se identificaron archivos de malware confirmados en el análisis proporcionado, pero varios recursos estáticos fueron marcados heurísticamente, y la preocupación más importante proviene de las clasificaciones de phishing más que de la propia configuración de TLS.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?