moonpay-commerce-lk7s2vg21-heliofi.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonpay-commerce-lk7s2vg21-heliofi.vercel.app
Este dominio se presenta como un portal de pagos y comercio de criptomonedas con la marca "MoonPay Commerce." El título de la página y la meta description sugieren un servicio para aceptar pagos en criptomonedas mediante enlaces de pago, widgets de checkout, suscripciones y depósitos. La captura de pantalla muestra una página minimalista de inicio de sesión o incorporación que solicita una dirección de correo electrónico y ofrece inicio de sesión con wallet, lo cual es coherente con un flujo de tecnología financiera o de pagos con criptomonedas.
Sin embargo, el sitio está alojado en un subdominio de Vercel en lugar de un dominio principal propiedad de MoonPay claramente identificable, aunque hace referencia a commerce.moonpay.com y a recursos con temática de MoonPay. Según la marca y el diseño, parece estar destinado a parecerse o replicar una interfaz de comercio de MoonPay. Eso podría indicar un micrositio promocional, un despliegue de desarrollo o una página imitadora que intenta captar credenciales de usuario o interacciones de wallet.
Evaluación de seguridad de moonpay-commerce-lk7s2vg21-heliofi.vercel.app
Hay varios indicadores sólidos de riesgo presentes en el momento de este análisis. En particular, 16 de 91 motores de seguridad marcaron la URL, y muchos la clasificaron como phishing o de otro modo maliciosa. El dominio también se parece mucho a la marca MoonPay mientras opera desde un subdominio largo de Vercel con apariencia no oficial, lo que puede indicar una página imitadora en lugar de un dominio principal del servicio. En la captura de pantalla, la página solicita una dirección de correo electrónico y ofrece inicio de sesión con wallet, un patrón que puede ser sensible cuando se presenta en un host no oficial o ambiguo.
Al mismo tiempo, algunas señales fueron menos graves: el análisis de malware no identificó archivos marcados, y las principales bases de datos de amenazas de contenido malicioso incluidas en el análisis estaban limpias en el momento de la revisión. También hubo una inclusión en una blocklist de reputación de correo para la dirección IP, lo cual es una señal más débil y no demuestra por sí sola contenido web dañino. Aun así, en este caso el consenso multiengine sobre phishing y la discrepancia de marca son más significativos que el análisis limpio de archivos.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio se sirve a través de HTTPS con un certificado TLS válido emitido por una autoridad de certificación reconocida, y está alojado en infraestructura de Vercel con nameservers que apuntan a vercel-dns-3.com. La página parece usar una pila moderna de aplicaciones JavaScript, probablemente Next.js, según los recursos _next/static referenciados. DNSSEC no está firmado, lo cual es común, pero significa que las respuestas DNS no parecen contar con protección de validación DNSSEC.
Desde una perspectiva de infraestructura, la principal preocupación no es el certificado en sí, sino el patrón de alojamiento y el contexto de marca: una página de inicio de sesión de marca relacionada con finanzas o criptomonedas en un subdominio de Vercel puede ser coherente con despliegues temporales o páginas de suplantación. El análisis también señaló una inclusión en una lista de reputación de correo basada en DNS para la IP, aunque esa es una señal secundaria y puede reflejar problemas de alojamiento compartido o de reputación de correo en lugar de actividad directa de malware web.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?