moonpay-commerce-61iaa4ldn-heliofi.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonpay-commerce-61iaa4ldn-heliofi.vercel.app
Ce site web semble se présenter comme un portail de paiements en cryptomonnaies et de commerce sous la marque « MoonPay Commerce ». D’après le titre de la page, la meta description et la capture d’écran, il affirme aider les commerçants à accepter des paiements en crypto via des liens de paiement, des widgets de paiement, des abonnements et des flux de paiement associés. La page comprend un champ de saisie d’adresse e-mail, une option de connexion par wallet et des liens présentés comme des pages de documentation et de politique, ce qui laisse penser qu’elle est conçue pour ressembler à une expérience d’onboarding fintech ou de connexion marchand.
Le domaine lui-même est un sous-domaine hébergé sur vercel.app plutôt que sur un domaine principal d’entreprise apparemment officiel. Il fait également référence à des ressources provenant de hel.io et mentionne la marque MoonPay, ce qui peut indiquer soit un déploiement de projet hébergé, soit une intégration partenaire, soit une page tentant d’imiter une marque connue de paiement en cryptomonnaies. D’après les données disponibles, le site semble cibler les utilisateurs intéressés par le commerce en crypto ou les services de paiement pour commerçants, plutôt que de fonctionner comme un site d’information général.
Évaluation de sécurité de moonpay-commerce-61iaa4ldn-heliofi.vercel.app
De multiples signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 19 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, il figurait dans une importante base de données de menaces pour activité de social-engineering, et les données de classification web l’ont également catégorisé comme phishing. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants dans les ressources de page échantillonnées, les pages de phishing s’appuient souvent sur une image de marque trompeuse et la collecte d’identifiants plutôt que sur des malwares téléchargeables, de sorte qu’une analyse de fichiers propre ne compense pas de manière significative les constats de réputation.
Il existe également des préoccupations contextuelles quant à la manière dont cette page est présentée. Le site utilise la marque MoonPay sur un sous-domaine vercel.app plutôt que sur un domaine principal apparemment officiel, ce qui peut indiquer une tentative d’usurpation ou un déploiement imitateur non autorisé. La page n’est pas classée dans les principales données de trafic, et la capture d’écran montre une interface de type connexion demandant une adresse e-mail ou une connexion par wallet, ce qui correspond au type de flux couramment exploité dans les campagnes de collecte d’identifiants.
Un signal secondaire montre que l’adresse IP du domaine figure sur une blocklist de réputation mail, bien que cela constitue à lui seul un indicateur plus faible que les détections de phishing et l’inscription pour social-engineering. Sur la base de ces constats, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.195 à Walnut, United States. Il présente un certificat SSL/TLS valide émis par Google Trust Services, expirant en septembre 2026. La page semble être construite avec un framework JavaScript moderne, avec plusieurs ressources _next/static indiquant un déploiement de type Next.js. Le DNS utilise les nameservers de Vercel, et DNSSEC n’est pas signé.
D’un point de vue technique, la validité du certificat et la plateforme d’hébergement grand public n’établissent pas à elles seules la légitimité, puisque des pages de phishing peuvent également être déployées sur une infrastructure cloud réputée avec un HTTPS valide. Aucun fichier malveillant n’a été signalé dans les ressources échantillonnées, et aucun lien externe ni iframe signalé n’a été rapporté dans l’analyse de la page. La principale préoccupation technique est donc réputationnelle et comportementale plutôt que fondée sur un exploit : une page de type connexion sous marque hébergée sur une plateforme d’app tierce et fortement signalée par les moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?