moonpay-commerce-3l3h0x6ae-heliofi.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonpay-commerce-3l3h0x6ae-heliofi.vercel.app
Cette URL semble se présenter comme une page de connexion ou d’intégration MoonPay Commerce liée aux paiements en cryptomonnaie. Le titre de la page et la meta description décrivent un service permettant d’accepter des paiements en crypto, des liens de paiement, des widgets de paiement, des abonnements et des dépôts instantanés, et la capture d’écran montre une interface de connexion minimaliste demandant une adresse e-mail ou une connexion de portefeuille.
Cependant, d’après la structure du domaine, ce site n’est pas hébergé sur le domaine principal de MoonPay. Il s’agit plutôt d’un sous-domaine sous vercel.app avec un nom d’hôte à l’apparence générée qui inclut le nom MoonPay et une référence à heliofi. La page charge également des ressources depuis hel.io et fait référence à commerce.moonpay.com, ce qui suggère qu’elle pourrait tenter d’imiter ou de relayer une image de marque associée à des services de paiement en crypto plutôt que de fonctionner comme une propriété MoonPay autonome clairement officielle.
Le site semble être exploité via une infrastructure hébergée par Vercel plutôt que via un domaine d’entreprise propriétaire évident. En pratique, il ressemble à une application web ou à une page d’atterrissage destinée à capter des connexions dans le cadre d’un flux de commerce en crypto, mais le contexte de marque et d’hébergement soulève des questions quant à savoir s’il s’agit d’un déploiement autorisé.
Évaluation de sécurité de moonpay-commerce-3l3h0x6ae-heliofi.vercel.app
Les résultats de l’analyse indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 18 moteurs de sécurité sur 91, plusieurs détections la classant comme phishing ou malveillante, et elle figurait également dans une importante base de données de menaces pour une activité d’ingénierie sociale. Ce sont des indicateurs forts par rapport à une seule heuristique de faible confiance, en particulier parce que la page demande une saisie de l’utilisateur et se présente comme une expérience de connexion de paiement en crypto sous une marque connue.
Le nom de domaine et la présentation de la page peuvent également accroître le risque de confusion pour les visiteurs. Il utilise la marque MoonPay dans un long sous-domaine vercel.app plutôt que dans un domaine appartenant clairement et officiellement à MoonPay, tout en présentant visuellement une page de connexion pour "MoonPay Commerce." Ce type de décalage de marque peut être compatible avec des campagnes de collecte d’identifiants ou de ciblage de portefeuilles. Bien qu’une analyse anti-malware ait signalé que la page elle-même était propre et qu’un domaine référencé n’ait été marqué que par une heuristique générique, ces signaux sont ici contrebalancés par le consensus plus large de phishing établi par plusieurs moteurs.
Il existe également une inscription sur une blocklist de réputation mail basée sur le DNS pour l’IP du serveur, mais il s’agit d’un signal plus faible que les détections de phishing et il doit être considéré comme un contexte secondaire. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 64.29.17.67 aux États-Unis. Il utilise un certificat TLS valide émis par Google Trust Services, expirant en septembre 2026. La page semble être construite avec un framework JavaScript moderne, probablement Next.js, d’après les ressources _next/static référencées. DNSSEC n’est pas signé.
Du point de vue d’un examen de sécurité, la principale préoccupation n’est pas la configuration TLS mais le contexte applicatif et de marque : une page de connexion liée à la crypto hébergée sur un sous-domaine d’une plateforme d’applications tierce plutôt que sur un domaine d’entreprise propriétaire évident, combinée à de fortes détections de phishing par plusieurs moteurs de sécurité et à une inscription pour ingénierie sociale dans des bases de données de menaces au moment de cette analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?