moonpay-commerce-r5fqezbru-heliofi.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonpay-commerce-r5fqezbru-heliofi.vercel.app
Este dominio aloja una página que parece presentarse como "MoonPay Commerce", un servicio de pagos y checkout con criptomonedas dirigido a comerciantes. El título de la página y la meta description describen funciones como pay links, widgets de checkout, suscripciones y pagos instantáneos con criptomonedas, y la captura de pantalla muestra una página de inicio de sesión que solicita una dirección de correo electrónico o el inicio de sesión con wallet.
Según la estructura del dominio, este no es el dominio principal moonpay.com sino un subdominio alojado en vercel.app. La página también hace referencia a recursos de hel.io e incluye elementos de marca asociados con MoonPay Commerce. Esa combinación puede indicar una implementación promocional, de staging, de socio o clonada, pero basándose únicamente en los datos disponibles, no se puede confirmar de forma independiente el operador exacto de esta instancia específica alojada en Vercel.
Evaluación de seguridad de moonpay-commerce-r5fqezbru-heliofi.vercel.app
Hay varios indicadores de riesgo presentes en el momento de este análisis. El dominio fue marcado por 14 de 91 motores de seguridad, y múltiples fuentes lo clasificaron como phishing o relacionado con fraude. Además, varios proveedores de clasificación web categorizaron el sitio como phishing o fraude financiero, aunque un proveedor lo etiquetó como servicios financieros. La página se parece visualmente a un portal legítimo de inicio de sesión o incorporación de crypto-commerce, lo que puede aumentar el riesgo de robo de credenciales si la implementación no está controlada oficialmente por la marca a la que hace referencia.
También hay señales técnicas mixtas. Un análisis de malware no detectó archivos maliciosos en la propia página, lo que sugiere que la preocupación puede estar más relacionada con contenido engañoso o suplantación que con la distribución de malware drive-by. Al mismo tiempo, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones directas de phishing, pero aun así merece mención. El uso de un subdominio alojado en Vercel en lugar de un dominio principal de marca, combinado con el fuerte consenso de phishing entre múltiples motores, aumenta materialmente la preocupación.
Basándose en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL/TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado en septiembre de 2026. Está alojado en infraestructura de Vercel y resuelve a una dirección IP en Estados Unidos. La página parece estar construida con un framework moderno de JavaScript, con recursos estáticos servidos desde rutas de estilo Next.js y recursos adicionales cargados desde hel.io.
DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de esa capa adicional de integridad. No se marcaron archivos maliciosos en el análisis de archivos proporcionado y no se reportaron iframes. Sin embargo, la principal preocupación técnica no es la seguridad del transporte, sino la posibilidad de que esta página de estilo de inicio de sesión con marca sea una implementación engañosa alojada en infraestructura de terceros.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?