moonpay-commerce-pm9rgtd8y-heliofi.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonpay-commerce-pm9rgtd8y-heliofi.vercel.app
Este sitio web parece presentarse como un servicio de pagos y checkout con criptomonedas bajo el nombre "MoonPay Commerce." Según el título de la página, la meta description y la marca visible, afirma ayudar a los comerciantes a aceptar pagos en criptomonedas mediante enlaces de pago, widgets de checkout, suscripciones y herramientas de comercio relacionadas. La página incluye un campo para introducir correo electrónico y una opción de inicio de sesión con wallet, lo que sugiere que está pensada como un portal de inicio de sesión o incorporación, más que como una página principal informativa general.
El propio dominio está alojado en un subdominio de vercel.app en lugar de un aparente dominio corporativo principal, mientras que la página hace referencia a recursos de hel.io y menciona la marca MoonPay. Esa combinación puede indicar una campaña, un micrositio, un despliegue de staging, una integración de socio o una página no oficial que imita a una marca conocida de pagos con criptomonedas. Según el contenido disponible, el sitio parece dirigirse a usuarios interesados en servicios de comercio con criptomonedas y flujos de pago para comerciantes.
Evaluación de seguridad de moonpay-commerce-pm9rgtd8y-heliofi.vercel.app
Varias señales de seguridad generan preocupación sobre esta página en el momento de este análisis. La URL fue marcada por 14 de 91 motores de seguridad, con múltiples detecciones que la describen como phishing o maliciosa. Además, el dominio se parece mucho a la marca asociada con una conocida empresa de pagos con criptomonedas mientras opera desde un subdominio de alojamiento de terceros, lo que puede indicar una página de apariencia similar destinada a captar direcciones de correo electrónico o inicios de sesión basados en wallet.
El análisis de malware no identificó archivos marcados en la propia página, y las principales bases de datos de amenazas de contenido malicioso incluidas en el análisis estaban limpias en el momento de la revisión. Sin embargo, la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que es una señal más débil que las detecciones directas de phishing, pero aun así merece mención. La página también hace referencia a un dominio externo que recibió una marca heurística genérica, aunque ese hallazgo por sí solo tendría baja confianza.
En conjunto, el consenso de phishing de múltiples motores, la presentación similar a una marca y la página de destino con estilo de recopilación de credenciales pesan más que los resultados más limpios del análisis de archivos. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en infraestructura de Vercel y resuelve a la dirección IP 64.29.17.195 en Estados Unidos. Utiliza un certificado TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2026-09-26. El DNS está delegado a nameservers de Vercel, y DNSSEC parece no estar firmado.
Desde un punto de vista técnico, la página parece ser una aplicación moderna de JavaScript con rutas de recursos estáticos de estilo Next.js. El uso de HTTPS válido y de un alojamiento en la nube de buena reputación no establece por sí solo legitimidad, ya que las páginas de phishing también pueden usar plataformas en la nube estándar y certificados válidos. Una preocupación notable aquí es la discrepancia entre el contenido de marca y la estructura del subdominio alojado, lo que puede dificultar la verificación del origen para los usuarios finales.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?