moonpay-commerce-j0m62jhpy-heliofi.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonpay-commerce-j0m62jhpy-heliofi.vercel.app
Este sitio web parece presentarse como una página de inicio de sesión o incorporación de MoonPay Commerce relacionada con pagos con criptomonedas. El título de la página y la marca visible hacen referencia a “MoonPay Commerce”, y los metadatos describen un servicio para aceptar pagos en criptomonedas mediante enlaces de pago, widgets de checkout, suscripciones y depósitos. La captura de pantalla muestra una página de destino minimalista con un campo para introducir el correo electrónico y una opción de “Sign in with wallet”, lo que sugiere un flujo de acceso a cuentas o de portal para comerciantes.
Según la estructura del dominio, esta página está alojada en un subdominio de vercel.app en lugar de en el dominio principal moonpay.com. También hace referencia a recursos de hel.io e incluye un enlace a commerce.moonpay.com en los recursos de la página. Esa combinación puede indicar un despliegue de terceros, un entorno de staging o una página diseñada para parecerse a un servicio legítimo de comercio con criptomonedas. Dado que el contenido visible está centrado en pagos con criptomonedas y acceso para comerciantes, lo más adecuado es entender el sitio como una aplicación web o portal relacionado con criptomonedas en el momento de este análisis.
Evaluación de seguridad de moonpay-commerce-j0m62jhpy-heliofi.vercel.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. La URL fue marcada por 19 de 91 motores de seguridad, y muchas de esas detecciones la clasificaron como phishing o maliciosa. Además, una importante base de datos de amenazas incluyó la página por actividad de ingeniería social, lo que constituye una señal más fuerte que una advertencia heurística genérica. Aunque el análisis de malware no identificó archivos maliciosos en los recursos de la página muestreados, las páginas de phishing suelen basarse en marcas engañosas y recopilación de credenciales en lugar de malware descargable, por lo que un análisis de archivos limpio no compensa materialmente los hallazgos de reputación.
El propio dominio también genera preocupación porque utiliza de forma destacada la marca MoonPay mientras opera desde un subdominio de vercel.app en lugar de un host oficial de moonpay.com. La captura de pantalla muestra elementos de marca y de estilo de inicio de sesión que podrían utilizarse de forma plausible para recopilar direcciones de correo electrónico o inicios de sesión con wallet de usuarios que esperan el servicio legítimo. La dirección IP del dominio también figura en una blocklist de reputación de correo, aunque esa señal es secundaria y menos importante que las detecciones de phishing de múltiples motores y la inclusión por ingeniería social.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por Google Trust Services, que expira en septiembre de 2026. Está alojado en infraestructura de Vercel y resuelve a la dirección IP 216.198.79.67, con el alojamiento atribuido a CYPRESS COMMUNICATIONS, LLC en Estados Unidos. La página parece estar construida con un framework moderno de JavaScript, con múltiples recursos _next/static que indican un despliegue de Next.js.
Los datos de WHOIS indican que el dominio principal existe desde hace varios años, pero esto por sí solo no valida el subdominio específico ni el contenido de la página. DNSSEC no está firmado, lo cual es habitual, pero significa que las respuestas DNS no se benefician de la validación DNSSEC. No se identificaron archivos maliciosos ni enlaces externos marcados en el análisis proporcionado de recursos de la página, pero la principal preocupación técnica sigue siendo la aparente página de inicio de sesión vinculada a una marca alojada en un subdominio de terceros junto con fuertes señales de reputación relacionadas con phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?