moonpay-commerce-dcla69ceg-heliofi.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonpay-commerce-dcla69ceg-heliofi.vercel.app
Ce domaine semble se présenter comme une page de paiement et de checkout en cryptomonnaie sous la marque « MoonPay Commerce ». Le titre de la page et les métadonnées décrivent un service permettant d’accepter des paiements en crypto via des liens de paiement, des widgets de checkout, des dépôts, des abonnements et des cas d’usage e-commerce connexes. La capture d’écran montre une interface minimaliste de connexion ou d’intégration demandant une adresse e-mail ou une connexion par wallet, ainsi que des liens vers la documentation et des pages de politique.
D’après la structure du domaine, ce site n’est pas hébergé sur le domaine d’entreprise principal de MoonPay mais sur un sous-domaine vercel.app. La page fait également référence à des ressources associées à hel.io et mentionne la marque MoonPay, ce qui peut indiquer une implémentation promotionnelle, intégrée, partenaire ou clonée plutôt qu’une propriété principale officielle de MoonPay. Compte tenu du thème des services financiers et du flux de connexion par wallet, les visiteurs peuvent être invités à soumettre des identifiants ou à connecter un wallet crypto.
Évaluation de sécurité de moonpay-commerce-dcla69ceg-heliofi.vercel.app
Ce site web présente plusieurs indicateurs de risque au moment de cette analyse. Il a été signalé par 18 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. En outre, une base de données majeure sur les menaces a répertorié l’URL pour une activité d’ingénierie sociale. Il s’agit de signaux plus forts qu’une analyse propre de malware basée sur les fichiers, en particulier pour les pages de phishing, qui ne contiennent souvent pas de fichiers malveillants traditionnels.
Le nom de domaine et la présentation de la page ressemblent étroitement à la marque MoonPay tout en opérant depuis un sous-domaine d’hébergement tiers plutôt que depuis une propriété web officielle évidente de MoonPay. Cette ressemblance peut indiquer une page d’imitation destinée à collecter des adresses e-mail, des connexions de wallet ou d’autres informations financières sensibles. L’adresse IP du domaine figure également sur une blocklist de réputation mail, ce qui constitue à lui seul un signal plus faible mais ajoute tout de même une légère prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 64.29.17.131 aux États-Unis. Il utilise un certificat TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-09-26. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Du point de vue de la pile web, la page semble être une application JavaScript moderne utilisant des ressources statiques de type Next.js. L’analyse malware a signalé 0 fichiers marqués sur 11 analysés, et aucun lien externe ni iframe signalé n’a été identifié dans cette exploration spécifique. Cependant, la préoccupation la plus importante ici n’est pas un malware exécutable, mais la possibilité d’un comportement de collecte d’identifiants ou de wallets suggéré par la marque, le contexte d’hébergement et les détections liées au phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?