moonpay-commerce-6xnwbvw2o-heliofi.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonpay-commerce-6xnwbvw2o-heliofi.vercel.app
Ce domaine semble se présenter comme une page de paiement et de checkout en cryptomonnaie sous la marque "MoonPay Commerce." Le titre de la page et les métadonnées décrivent un service permettant d’accepter des paiements en crypto, des liens de paiement, des widgets de checkout, des abonnements et des dépôts instantanés. La capture d’écran montre une page d’accueil minimaliste avec un champ de saisie d’e-mail, une option de connexion au wallet et une image de marque qui ressemble à celle d’une plateforme commerciale de paiement en cryptomonnaie.
Cependant, le nom d’hôte analysé est un long sous-domaine sous vercel.app plutôt qu’un domaine principal d’entreprise manifestement officiel. Il fait également référence à des ressources et à des liens associés à une infrastructure liée à MoonPay et Helio, ce qui suggère que la page pourrait tenter d’imiter ou de relayer une expérience légitime de crypto-commerce plutôt que d’opérer depuis une propriété web clairement officielle. D’après l’image de marque et le contenu, le site semble cibler les utilisateurs intéressés par les paiements en cryptomonnaie ou l’intégration de marchands.
Aucune identité claire de l’opérateur n’est établie à partir des seules données de l’analyse, au-delà de l’utilisation de l’hébergement Vercel et de références à des ressources tierces. Comme la page utilise une image de marque fintech reconnaissable sur un sous-domaine hébergé, les visiteurs peuvent vouloir vérifier si elle est officiellement associée à la marque à laquelle elle fait référence avant de saisir des identifiants ou de connecter un wallet.
Évaluation de sécurité de moonpay-commerce-6xnwbvw2o-heliofi.vercel.app
Le signal de risque le plus fort dans cette analyse est que l’URL a été signalée par 19 moteurs de sécurité sur 91, nombre de ces détections la classant comme phishing au moment de l’analyse. Ce niveau d’accord entre plusieurs moteurs constitue un signe d’alerte important, en particulier pour une page qui demande une adresse e-mail et propose une connexion au wallet tout en utilisant une image de marque reconnaissable de paiement en cryptomonnaie. Le nom de domaine lui-même combine également le nom MoonPay avec un long sous-domaine hébergé sur vercel.app, ce qui peut indiquer un site ressemblant ou un déploiement non officiel plutôt qu’un site d’entreprise clairement vérifié.
Les autres signaux sont mitigés mais ne l’emportent pas sur les détections de phishing. Une analyse anti-malware n’a pas identifié de fichiers malveillants, et les principales bases de données de contenu malveillant mentionnées dans l’analyse étaient propres au moment de la vérification. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal de prudence mineur plutôt qu’une preuve directe de contenu web nuisible. Dans ce cas, le consensus plus large sur le phishing parmi les moteurs de sécurité a beaucoup plus de poids que l’analyse de fichiers propre.
Le thème financier de la page, l’invite de connexion au wallet et la présentation de type marque augmentent l’impact potentiel si le site n’est pas légitime. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 64.29.17.67 à Walnut, United States. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-09-26. La présence de HTTPS indique un transport chiffré, mais cela seul ne vérifie pas la légitimité du service ni l’association à la marque.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. La page charge des ressources statiques de type Next.js et fait référence à des ressources externes provenant de hel.io, ainsi qu’à des liens vers commerce.moonpay.com et des plateformes sociales. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse fournie au niveau des fichiers, mais le schéma d’hébergement et la structure de sous-domaine de marque peuvent néanmoins rester compatibles avec une configuration de phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?