moonpay-commerce-1jap5gmnw-heliofi.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonpay-commerce-1jap5gmnw-heliofi.vercel.app
Ce site web semble se présenter comme une page de paiements en cryptomonnaie et de services marchands sous la marque « MoonPay Commerce ». D’après le titre de la page, la meta description et l’interface visible, il affirme aider les entreprises à accepter des paiements en crypto via des liens de paiement, des widgets de paiement, des abonnements et une connexion basée sur wallet. La page comprend des éléments de marque, des liens vers la documentation et des références à commerce.moonpay.com, ce qui laisse penser qu’elle tente de ressembler à un portail légitime d’intégration ou de connexion de crypto-commerce.
Le domaine lui-même est un sous-domaine hébergé sur vercel.app plutôt que sur un domaine principal de marque d’entreprise. Sa structure, « moonpay-commerce-1jap5gmnw-heliofi.vercel.app », ne correspond pas à la convention de nommage plus épurée généralement attendue pour un service officiel destiné aux clients. La page fait également référence à des ressources provenant de hel.io et inclut des ressources de favicon sur le thème de MoonPay, ce qui peut indiquer une campagne, une intégration, un clone ou un déploiement d’imitation plutôt qu’une propriété officielle standard.
D’après la marque et le contenu affichés, le site semble cibler les utilisateurs intéressés par les paiements en cryptomonnaie, l’intégration de marchands ou l’authentification basée sur wallet. Comme il utilise un sous-domaine hébergé et imite l’expérience de marque reconnaissable d’une entreprise de technologie financière, les visiteurs peuvent vouloir vérifier soigneusement s’ils interagissent avec une propriété MoonPay exploitée officiellement.
Évaluation de sécurité de moonpay-commerce-1jap5gmnw-heliofi.vercel.app
Ce domaine a été signalé par 11 moteurs de sécurité sur 91 au moment de cette analyse, plusieurs détections le décrivant comme du phishing ou malveillant. Ce niveau de concordance entre plusieurs moteurs constitue un fort signal d’alerte, d’autant plus que la page semble imiter une marque reconnaissable de paiement en cryptomonnaie tout en opérant depuis un sous-domaine d’hébergement tiers plutôt que depuis un domaine principal de marque évident. La combinaison d’une présentation de type marque, d’invites de connexion ou d’identification, et d’un sous-domaine hébergé peut accroître le risque de collecte d’identifiants ou d’ingénierie sociale ciblant les wallets.
L’analyse antimalware n’a pas identifié de fichiers signalés sur la page elle-même, ce qui peut se produire lorsqu’une page de phishing s’appuie sur une image de marque trompeuse et la collecte de formulaires plutôt que sur des malwares téléchargeables. Les bases de données de menaces de type blacklist étaient par ailleurs largement propres au moment de cette analyse, mais l’adresse IP du domaine figurait sur une blocklist de réputation mail, ce qui constitue un signal secondaire plus faible et non, à lui seul, une preuve de contenu web nuisible. Un domaine référencé a également été marqué par une heuristique générique de suspicion, bien que ce signal seul soit de faible confiance.
Dans l’ensemble, les indicateurs les plus forts ici sont les classifications répétées de phishing par plusieurs moteurs de sécurité, l’utilisation d’un sous-domaine hébergé et la tentative apparente de ressembler à un service connu de crypto-commerce. D’après ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.195 à Walnut, United States. Il présente un certificat SSL/TLS valide émis par Google Trust Services avec une expiration en septembre 2026, ce qui indique qu’un transport chiffré est disponible. Cependant, un certificat valide confirme uniquement la disponibilité de HTTPS et ne vérifie pas à lui seul que le site est digne de confiance ou officiellement affilié à la marque qu’il affiche.
DNSSEC semble ne pas être signé, de sorte que les réponses DNS ne bénéficient pas de la validation DNSSEC. La structure de la page et les chemins des ressources suggèrent une application JavaScript moderne, probablement construite avec un framework tel que Next.js et déployée comme frontend hébergé. Du point de vue de la sécurité, la principale préoccupation n’est pas la configuration TLS mais le décalage entre le contenu de marque et le sous-domaine hébergé non principal, ainsi que les détections de phishing signalées par plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?