moonpay-commerce-git-fix-com2-2219-theme-page-forms-heliofi.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonpay-commerce-git-fix-com2-2219-theme-page-forms-heliofi.vercel.app
Ce domaine semble héberger une page web présentée sous la marque « MoonPay Commerce », se présentant comme un service de paiements en cryptomonnaie ou de checkout pour les commerçants. Le titre de la page et les métadonnées décrivent des fonctionnalités telles que des liens de paiement, des widgets de checkout, des abonnements et des paiements instantanés en cryptomonnaie, ce qui suggère un flux d’intégration fintech ou de crypto-commerce plutôt qu’un site web informatif général.
Le site est servi depuis un sous-domaine vercel.app et fait référence à des ressources associées à hel.io ainsi qu’à une image de marque liée à MoonPay. D’après la capture d’écran, la page est minimale et centrée sur la collecte d’une adresse e-mail ou sur une invitation à se connecter avec un wallet. Cette combinaison peut indiquer une page d’atterrissage, un flux de connexion ou un clone promotionnel destiné à ressembler à une plateforme légitime de paiement en cryptomonnaie plutôt qu’à un site web d’entreprise doté de sa propre marque.
Évaluation de sécurité de moonpay-commerce-git-fix-com2-2219-theme-page-forms-heliofi.vercel.app
Ce domaine a été signalé par 11 moteurs de sécurité sur 91 au moment de cette analyse, plusieurs détections le décrivant comme du phishing ou comme étant autrement malveillant. La page imite également de près l’image de marque de MoonPay Commerce tout en opérant depuis un sous-domaine vercel.app long et sans lien apparent, plutôt que depuis un domaine officiel MoonPay évident, ce qui peut indiquer une page d’imitation destinée à capturer des identifiants utilisateur ou des interactions de wallet.
L’analyse anti-malware n’a pas identifié de fichiers signalés sur la page elle-même, mais cela ne l’emporte pas sur les signaux de réputation plus larges. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue en soi un signal plus faible mais mérite tout de même d’être noté. La capture d’écran montre une interface clairsemée de type connexion demandant une adresse e-mail et proposant une connexion par wallet, un schéma couramment associé à la collecte d’identifiants lorsqu’il est combiné à une imitation de marque.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL valide émis par une autorité de certification reconnue, avec une expiration indiquée en septembre 2026. Il est hébergé sur l’infrastructure de Vercel et se résout vers une adresse IP située aux États-Unis. La page semble être construite avec un framework JavaScript moderne, avec plusieurs ressources _next/static indiquant un déploiement Next.js.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie qu’aucune couche de validation DNSSEC n’est présente. La principale préoccupation technique ne concerne pas la configuration TLS mais le contexte d’hébergement et l’incohérence de marque : un sous-domaine hébergé par un tiers se présentant comme une page de connexion ou d’intégration MoonPay Commerce, parallèlement à des détections de phishing par plusieurs moteurs au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?