moonpay-commerce-git-feat-com2-2323-manual-crypto-send-heliofi.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonpay-commerce-git-feat-com2-2323-manual-crypto-send-heliofi.vercel.app
Ce domaine semble héberger une page d’accueil de paiements en cryptomonnaie présentée sous la marque « MoonPay Commerce ». D’après le titre de la page, les métadonnées et la capture d’écran, il se présente comme un service permettant d’accepter des paiements en crypto via des liens de paiement, des widgets de paiement, des dépôts, des abonnements et une connexion basée sur un portefeuille. La page utilise un design soigné de style fintech et fait référence à des ressources liées à la crypto ainsi qu’à des éléments de marque associés à l’infrastructure MoonPay Commerce et Helio.
Évaluation de sécurité de moonpay-commerce-git-feat-com2-2323-manual-crypto-send-heliofi.vercel.app
Plusieurs signaux de sécurité indépendants indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. Bien que certaines bases de données de listes noires axées sur les URL connues de malware et de phishing n’aient pas signalé d’inscription au moment de cette analyse, l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible mais néanmoins appelant à la prudence.
Le nom de domaine lui-même suscite également des inquiétudes, car il intègre la marque bien connue MoonPay dans un long sous-domaine Vercel au lieu d’utiliser une adresse web officielle MoonPay évidente. Combinée à la capture d’écran montrant la marque MoonPay Commerce, la collecte d’e-mails et des invites de connexion par portefeuille, cette configuration peut être compatible avec une page d’imitation destinée à recueillir des identifiants ou à provoquer des interactions avec des portefeuilles. L’analyse anti-malware n’a pas détecté de fichiers signalés, mais cela ne l’emporte pas sur le consensus plus large en faveur d’un risque de phishing provenant de plusieurs moteurs de sécurité.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, expirant en septembre 2026. Il semble être hébergé sur l’infrastructure Vercel, avec des serveurs de noms Vercel et une adresse IP de serveur signalée aux États-Unis. La page charge des ressources statiques modernes de type Next.js et fait référence à des ressources externes provenant de hel.io, ainsi qu’à des liens vers Discord et Telegram.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais offre moins de garanties au niveau DNS qu’une configuration signée. L’utilisation d’un sous-domaine hébergé sur une plateforme de déploiement cloud peut faciliter le déploiement rapide de pages, ce qui est courant pour des projets légitimes mais peut aussi être détourné pour des pages de phishing de courte durée. Aucun fichier malveillant n’a été signalé lors de l’analyse des fichiers, bien qu’un domaine externe référencé ait reçu une étiquette générique de suspicion.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?