moonpay-commerce-r1qbys462-heliofi.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonpay-commerce-r1qbys462-heliofi.vercel.app
Esta URL parece presentarse como una página de inicio de sesión o incorporación de MoonPay Commerce relacionada con pagos con criptomonedas. El título de la página y la marca visible hacen referencia a "MoonPay Commerce", y el contenido sugiere un servicio para aceptar pagos en criptomonedas, con opciones como introducir una dirección de correo electrónico o iniciar sesión con una wallet. La página también hace referencia a activos asociados con hel.io e incluye enlaces a commerce.moonpay.com, lo que indica que está intentando asemejarse a un flujo de criptocomercio o de pagos.
Sin embargo, la dirección analizada está alojada en un subdominio de vercel.app en lugar de en el dominio principal de MoonPay. Esa estructura puede indicar un despliegue temporal, un entorno de vista previa o una página diseñada para imitar una marca legítima de pagos con criptomonedas. Según el nombre de dominio, los metadatos de la página y la captura de pantalla, esto parece ser una página web relacionada con criptomonedas centrada en pagos para comerciantes o acceso a cuentas, en lugar de un sitio informativo general.
Evaluación de seguridad de moonpay-commerce-r1qbys462-heliofi.vercel.app
Múltiples señales de seguridad generan preocupación sobre esta página en el momento del análisis. Fue marcada por 16 de 91 motores de seguridad, y muchas de esas detecciones la clasificaron como phishing o de otro modo maliciosa. La página también utiliza una marca asociada con MoonPay mientras opera desde un subdominio de alojamiento de terceros, lo que puede indicar un intento de asemejarse a un servicio legítimo de una manera que podría confundir a los visitantes.
Los resultados de listas negras y bases de datos de amenazas fueron mixtos. Las principales bases de datos de contenido malicioso mostradas en el análisis no reportaron la URL en el momento de la comprobación, pero la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo cual es una señal más débil y no demuestra por sí sola contenido web dañino. El análisis de malware no encontró archivos marcados en la propia página, aunque un dominio referenciado fue marcado con una heurística genérica de sospecha; esa heurística específica tiene menor confianza que el consenso más amplio de phishing entre múltiples motores.
En conjunto, los indicadores más sólidos aquí son las sustanciales detecciones de phishing por múltiples motores, la puntuación de confianza muy baja proporcionada en el contexto del análisis, la falta de una clasificación de tráfico establecida y el uso de una presentación de pagos con criptomonedas similar a una marca en un subdominio alojado. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en infraestructura de Vercel y se resuelve a una dirección IP en los Estados Unidos. Utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, lo que significa que la conexión parece estar cifrada en tránsito; sin embargo, HTTPS por sí solo no verifica que el operador o la intención de la página sean confiables. La pila web parece ser una aplicación moderna de JavaScript con activos estáticos de estilo Next.js servidos desde el mismo despliegue de vercel.app.
DNSSEC no está firmado, por lo que las respuestas DNS no parecen contar con protección de validación DNSSEC. La antigüedad del dominio mostrada en el análisis es de varios años, pero debido a que se trata de un despliegue de subdominio en una plataforma de alojamiento, la antigüedad del registro principal no refleja necesariamente cuánto tiempo ha estado activa esta página específica. Desde una perspectiva de seguridad, la principal preocupación no es la configuración de TLS, sino la aparente discrepancia entre el contenido con apariencia de marca y el entorno de subdominio alojado, junto con las detecciones de phishing reportadas por múltiples motores de seguridad.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?