moonpay-commerce-57n1p29nc-heliofi.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonpay-commerce-57n1p29nc-heliofi.vercel.app
Ce domaine semble se présenter comme une page de connexion ou d’intégration MoonPay Commerce liée aux paiements en cryptomonnaie. Le titre de la page et l’image de marque visible font référence à "MoonPay Commerce", et le contenu suggère un service permettant d’accepter des paiements crypto via des liens de paiement, des widgets de paiement, des abonnements et des dépôts marchands. L’interface affichée dans la capture d’écran est minimale et demande aux visiteurs de saisir une adresse e-mail ou de se connecter avec un wallet.
D’après la structure du domaine, celui-ci n’est pas hébergé sur le domaine d’entreprise principal de MoonPay, mais sur un sous-domaine Vercel qui inclut la chaîne "heliofi". La page fait également référence à des ressources provenant de hel.io et inclut des liens vers commerce.moonpay.com, ce qui peut indiquer une tentative d’imiter ou de relayer l’image de marque associée aux services de paiement crypto. Étant donné que le site utilise une image de marque commerciale reconnaissable sur un sous-domaine d’hébergement tiers, il peut être destiné à ressembler à un portail de service officiel plutôt qu’à un site autonome sous sa propre marque.
Évaluation de sécurité de moonpay-commerce-57n1p29nc-heliofi.vercel.app
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. La page imite également de près l’image de marque de MoonPay tout en opérant depuis un sous-domaine vercel.app plutôt que depuis un domaine MoonPay manifestement officiel, ce qui peut indiquer une page de connexion ressemblante conçue pour collecter des identifiants ou un accès au wallet.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Les principales bases de données de menaces axées sur le contenu incluses dans l’analyse n’ont pas signalé d’inscription au moment de cette vérification, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail. Ce type d’inscription constitue un signal plus faible que des inscriptions directes pour phishing ou malware, mais il appelle tout de même à une certaine prudence. L’analyse malware elle-même n’a pas détecté de fichiers signalés sur la page, bien qu’un domaine référencé ait été associé à une heuristique générique suspecte, ce qui est en soi un indicateur de moindre confiance.
Pris ensemble, les indicateurs les plus forts ici sont les détections de phishing par plusieurs moteurs, l’utilisation d’une image de marque financière/crypto reconnaissable sur un sous-domaine hébergé par un tiers, et la page d’atterrissage de type collecte d’identifiants. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-09-26. Il est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 64.29.17.3 à Walnut, United States. La page semble être construite avec un framework JavaScript moderne, avec plusieurs ressources _next/static indiquant un déploiement Next.js.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Le domaine lui-même a plusieurs années, mais il s’agit d’un sous-domaine hébergé sur vercel.app plutôt que d’un domaine de marque autonome établi de longue date. Dans ce contexte, la principale préoccupation technique n’est pas la validité du certificat ni la qualité de l’hébergement, mais l’utilisation apparente d’une infrastructure hébergée dans le cloud pour présenter une page de connexion de marque qui a été signalée par plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?