moonpay-commerce-r829wci3x-heliofi.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de moonpay-commerce-r829wci3x-heliofi.vercel.app
Esta página parece presentarse como un portal de inicio de sesión o incorporación de MoonPay Commerce relacionado con pagos con criptomonedas. El contenido visible hace referencia a checkout de criptomonedas, enlaces de pago, suscripciones y depósitos de comerciantes, lo que sugiere un flujo de trabajo de servicios financieros o comercio de criptomonedas dirigido a empresas o usuarios que aceptan pagos con activos digitales.
Sin embargo, el sitio está alojado en un subdominio de vercel.app en lugar de un dominio principal propiedad de MoonPay claramente identificable, al tiempo que utiliza la marca MoonPay y referencias a commerce.moonpay.com. Según la estructura del dominio, el título de la página y la captura de pantalla, puede tratarse de una página de destino de marca o de una página imitadora diseñada para parecerse a un servicio legítimo de pagos con criptomonedas. El operador no puede confirmarse de forma independiente únicamente a partir de los datos del escaneo.
El diseño de la página es minimalista y se centra en recopilar una dirección de correo electrónico o solicitar el inicio de sesión con wallet, lo cual es coherente con flujos de acceso a cuentas o captura de leads. Debido a que la marca hace referencia a una empresa conocida de pagos con criptomonedas mientras que el nombre de host se encuentra en un subdominio de alojamiento de terceros, en general se justificaría extremar la precaución al interpretar quién controla realmente la página.
Evaluación de seguridad de moonpay-commerce-r829wci3x-heliofi.vercel.app
Múltiples señales de seguridad indican un riesgo elevado en el momento de este escaneo. El dominio fue marcado por 16 de 91 motores de seguridad, y varios proveedores de clasificación web lo categorizaron como phishing o relacionado con fraude. La página también parece utilizar la marca de un servicio conocido de pagos con criptomonedas mientras opera desde un subdominio de vercel.app, lo que puede indicar una configuración imitadora destinada a recopilar credenciales o datos de acceso a wallet.
El escaneo de malware no detectó archivos maliciosos en los recursos de la página muestreados, pero eso no compensa el consenso más sólido relacionado con phishing en los datos de reputación más amplios. Además, la dirección IP del dominio figura en una blocklist de reputación de correo, lo que es una señal más débil que las detecciones de phishing, pero aun así merece señalarse como una precaución menor.
La captura de pantalla muestra una interfaz de estilo de inicio de sesión que solicita una dirección de correo electrónico y ofrece inicio de sesión con wallet, lo que puede implicar acciones sensibles en una página con reputación controvertida. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la infraestructura de Vercel y se resuelve a la dirección IP 64.29.17.195 en Estados Unidos. Presenta un certificado SSL/TLS válido emitido por Google Trust Services, que vence en septiembre de 2026. La página parece estar construida con un framework moderno de JavaScript, con múltiples recursos _next/static que indican un despliegue de Next.js.
DNSSEC no está firmado, lo cual es común pero no proporciona protección adicional de integridad DNS. Los datos de WHOIS indican que el dominio subyacente ha existido durante varios años, aunque esa antigüedad se aplica al contexto del dominio principal y no establece necesariamente confianza para este subdominio alojado específico. La principal preocupación técnica de este escaneo no es la seguridad del transporte, sino la combinación de una presentación con estilo de marca en un subdominio alojado y el volumen de detecciones relacionadas con phishing.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?