moonpay-commerce-dal47mq58-heliofi.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonpay-commerce-dal47mq58-heliofi.vercel.app
Ce domaine semble héberger une page web présentée sous la marque « MoonPay Commerce », se présentant comme un service de paiements en cryptomonnaie et de checkout pour les commerçants. Le titre de la page et les métadonnées décrivent une plateforme permettant d’accepter des paiements en crypto, de configurer des liens de paiement et des widgets de checkout, et de gérer des transactions liées au e-commerce ou aux abonnements. La capture d’écran montre une page d’accueil minimaliste avec un champ de saisie d’adresse e-mail, une option de connexion par wallet et des liens vers la documentation et les pages de politique.
D’après la structure du domaine, ce site n’est pas hébergé sur le domaine d’entreprise principal de MoonPay mais sur un sous-domaine de vercel.app, ce qui suggère qu’il pourrait s’agir d’une application web déployée ou d’un environnement de prévisualisation fonctionnant sur l’infrastructure de Vercel. La page référence également des ressources provenant de hel.io et mentionne la marque MoonPay, ce qui indique qu’elle pourrait tenter de représenter une intégration de crypto-commerce ou un parcours d’intégration de commerçants associé à ces marques.
Évaluation de sécurité de moonpay-commerce-dal47mq58-heliofi.vercel.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou malveillant. En outre, la page utilise fortement la marque MoonPay tout en opérant depuis un sous-domaine vercel.app plutôt que depuis un domaine principal appartenant manifestement à MoonPay, ce qui peut accroître la probabilité de préoccupations liées à l’imitation de marque ou à la collecte d’identifiants. La capture d’écran montre un champ de collecte d’adresse e-mail et une invite de connexion par wallet, deux éléments courants sur les plateformes crypto légitimes mais qui peuvent aussi être utilisés dans des workflows de phishing.
L’analyse malware n’a pas identifié de fichiers signalés sur la page elle-même, et les principales bases de données de listes noires de contenus malveillants étaient vierges au moment de cette analyse. Cependant, l’adresse IP du domaine figure sur une blocklist de réputation e-mail, ce qui constitue un signal plus faible que les détections de phishing mais mérite tout de même d’être noté. Un domaine externe référencé a également été marqué par une heuristique générique de suspicion, bien que cela seul présente un faible niveau de confiance sans corroboration plus large.
Compte tenu du consensus multi-moteur sur le phishing, du décalage de marque entre le service affiché et le domaine d’hébergement, et du score de confiance très faible, ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 64.29.17.3 à Walnut, United States. Il présente un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration en septembre 2026. Le DNS utilise les nameservers de Vercel, et DNSSEC semble ne pas être signé. La structure de la page et les chemins des ressources suggèrent une application JavaScript moderne, probablement construite avec un framework tel que Next.js.
Du point de vue de la sécurité, la présence de HTTPS est positive mais ne doit pas être considérée comme une preuve de légitimité. La préoccupation la plus notable est qu’une page utilisant la marque MoonPay est servie depuis un sous-domaine d’hébergement tiers plutôt que depuis un domaine principal clairement officiel, ce qui peut correspondre à des déploiements temporaires, des clones ou des pages d’usurpation. Aucun fichier malveillant n’a été signalé dans l’analyse de la page elle-même, mais les résultats de réputation justifient la prudence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?