moonpay-commerce-9secgu53s-heliofi.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonpay-commerce-9secgu53s-heliofi.vercel.app
Ce domaine semble se présenter comme une page de connexion ou d’intégration MoonPay Commerce liée au traitement des paiements en cryptomonnaie. Le titre de la page et la meta description décrivent un service permettant d’accepter des paiements en crypto via des liens de paiement, des widgets de paiement, des abonnements et des dépôts, et la capture d’écran montre une interface de connexion de marque demandant une adresse e-mail ou une connexion basée sur un wallet.
D’après l’image de marque visible et les domaines référencés, la page pourrait tenter de s’associer à MoonPay, une marque connue de paiements en crypto, tout en étant hébergée sur un sous-domaine vercel.app plutôt que sur un domaine principal MoonPay clairement identifiable. Le site référence également des ressources provenant de hel.io et commerce.moonpay.com, ce qui laisse penser qu’il pourrait imiter ou réutiliser l’image de marque d’une infrastructure légitime de commerce en cryptomonnaie. Au moment de cette analyse, il semble fonctionner comme une page d’accueil et de connexion liée à des services financiers ou aux cryptomonnaies, plutôt que comme un site d’information complet.
Évaluation de sécurité de moonpay-commerce-9secgu53s-heliofi.vercel.app
Plusieurs signaux de sécurité indépendants suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 16 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme contenu lié au phishing ou à la fraude. La page utilise également l’image de marque MoonPay tout en opérant depuis un sous-domaine vercel.app long et non principal, ce qui peut indiquer une tentative de ressembler à une page de connexion légitime d’un service financier plutôt que d’utiliser une adresse web officielle appartenant à la marque.
L’analyse anti-malware n’a pas signalé de fichiers malveillants confirmés, mais elle a associé au domaine et à plusieurs ressources statiques une heuristique générique suspecte. Les détections heuristiques génériques seules sont peu fiables, mais dans ce cas elles sont contrebalancées par le consensus plus large de plusieurs moteurs en faveur d’un phishing. En outre, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal plus faible que les détections de phishing mais ajoute tout de même un léger motif de prudence.
Comme cette page semble demander des informations de connexion pour un service de paiement en crypto et présente une couverture substantielle de détections liées au phishing, les visiteurs devraient la traiter avec prudence et vérifier indépendamment l’adresse avant de saisir des identifiants ou de connecter un wallet. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 64.29.17.131 aux États-Unis. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-09-26, ce qui indique qu’un transport chiffré était disponible au moment de l’analyse. La pile web semble être une application JavaScript moderne, avec plusieurs fichiers de chunks statiques Next.js et des ressources externes chargées depuis hel.io.
DNSSEC n’est pas signé, de sorte que les réponses DNS ne semblent pas bénéficier d’une validation DNSSEC. Bien que le certificat et la configuration d’hébergement paraissent techniquement standards pour une application web hébergée dans le cloud, ces facteurs n’établissent pas à eux seuls la légitimité. La principale préoccupation technique ici n’est pas la sécurité du transport, mais la combinaison d’une présentation de type marque, d’un comportement de collecte d’identifiants et de détections étendues liées au phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?