moonpay-commerce-git-fix-com2-1865-heliofi.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonpay-commerce-git-fix-com2-1865-heliofi.vercel.app
Ce domaine semble héberger une page présentée sous la marque « MoonPay Commerce », se présentant comme un service de paiements en cryptomonnaie ou de checkout pour les commerçants. Le titre de la page et les métadonnées décrivent des fonctionnalités telles que des liens de paiement, des widgets de checkout, des abonnements et des dépôts instantanés en cryptomonnaie, ce qui l’inscrit dans le secteur des services financiers et des paiements en cryptomonnaie.
Cependant, le site n’utilise pas un domaine officiel semblant appartenir à MoonPay. Il est au contraire servi depuis un long sous-domaine sur vercel.app, ce qui suggère qu’il pourrait s’agir d’une application web déployée ou d’une page d’atterrissage hébergée sur une plateforme cloud plutôt que d’un site web principal d’entreprise. La page fait également référence à des ressources provenant de hel.io et inclut des éléments de marque associés à MoonPay Commerce, de sorte qu’elle semble tenter de représenter une expérience d’intégration ou de connexion liée au crypto-commerce.
Évaluation de sécurité de moonpay-commerce-git-fix-com2-1865-heliofi.vercel.app
Ce site web présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 14 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La page est également présentée sur un sous-domaine d’hébergement tiers plutôt que sur un domaine d’entreprise officiel évident, tout en utilisant visuellement la marque MoonPay et un parcours de connexion. Cette combinaison peut indiquer une tentative d’imiter un service financier ou de cryptomonnaie légitime.
L’analyse anti-malware n’a pas détecté de fichiers malveillants sur la page elle-même, et les principales blocklists de contenus malveillants répertoriées dans l’analyse étaient vierges au moment de l’examen. Cependant, ces signaux plus rassurants sont ici contrebalancés par le consensus multi-moteur sur le phishing et par le schéma de marque de la page. En outre, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue à lui seul un signal plus faible, mais qui mérite néanmoins d’être signalé.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 64.29.17.3 aux États-Unis. Il utilise un certificat TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-09-26. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Du point de vue de la pile web, la page semble être une application JavaScript moderne, probablement construite avec Next.js, d’après les ressources _next/static référencées. L’utilisation d’un HTTPS valide et d’un hébergement grand public n’établit pas à elle seule la légitimité, puisque des pages de phishing peuvent également être déployées sur des plateformes cloud réputées. Un domaine externe référencé a été marqué par une heuristique générique de suspicion, mais ce signal seul semble de moindre confiance que les détections de phishing plus larges.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?