moonpay-commerce-mbr3iglgp-heliofi.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonpay-commerce-mbr3iglgp-heliofi.vercel.app
Este dominio se presenta como una página de inicio de sesión o incorporación de MoonPay Commerce relacionada con pagos con criptomonedas. El título de la página y los metadatos describen un servicio para aceptar pagos en criptomonedas, y la captura de pantalla muestra la marca “MoonPay Commerce”, un campo para introducir el correo electrónico y una opción de inicio de sesión con billetera. También hace referencia a commerce.moonpay.com y a recursos alojados bajo hel.io, lo que sugiere que la página está intentando parecerse a un servicio financiero o de comercio con criptomonedas.
Sin embargo, el nombre de host real es un subdominio largo bajo vercel.app en lugar de un dominio principal oficial propiedad de MoonPay. Según la estructura del dominio, la marca y el contenido de la página, esto parece ser una página de destino alojada que puede estar imitando una plataforma legítima de pagos con criptomonedas en lugar de un sitio web corporativo estándar. El sitio encaja más estrechamente en un contexto de servicios financieros orientado al phishing.
Evaluación de seguridad de moonpay-commerce-mbr3iglgp-heliofi.vercel.app
Los resultados del análisis indican un riesgo elevado en el momento de este análisis. El dominio fue marcado por 16 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como contenido de phishing o relacionado con fraude. Aunque un análisis de malware informó que no había archivos maliciosos ni enlaces externos marcados, ese resultado no supera el consenso más amplio de phishing derivado de los datos de reputación.
La página también utiliza una marca asociada con una empresa conocida de pagos con criptomonedas mientras opera desde un subdominio de vercel.app en lugar del dominio web principal de la marca. Ese tipo de discrepancia de dominio puede ser coherente con una configuración de imitación o suplantación, especialmente en una página que solicita correo electrónico o inicio de sesión basado en billetera. Además, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así añade una cautela menor.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2026-09-26. Está alojado en infraestructura de Vercel y utiliza nameservers de Vercel, lo que indica un despliegue a través de una plataforma de alojamiento en la nube comúnmente utilizada para sitios estáticos rápidos o sitios basados en aplicaciones. DNSSEC parece no estar firmado.
Desde una perspectiva técnica, la página parece una aplicación moderna de JavaScript con recursos estáticos de estilo Next.js. No se detectaron archivos maliciosos en el análisis a nivel de archivos, pero la principal preocupación aquí parece ser un posible phishing o suplantación de marca más que la distribución de malware. El uso de un subdominio alojado en lugar de un dominio oficial de la marca es una preocupación de confianza notable para una página de estilo de inicio de sesión financiero.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?