moonpay-commerce-git-fix-com2-2711-heliofi.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonpay-commerce-git-fix-com2-2711-heliofi.vercel.app
Cette URL semble se présenter comme une page de paiement ou de finalisation d’achat en cryptomonnaie sous la marque « MoonPay Commerce ». Le titre de la page, la méta-description et l’interface visible suggèrent un service d’acceptation de paiements en crypto, avec des options telles que la saisie d’une adresse e-mail et la connexion via portefeuille. Elle est hébergée sur un sous-domaine Vercel plutôt que sur le domaine officiel moonpay.com, tout en faisant également référence à des éléments de marque liés à MoonPay et à commerce.moonpay.com dans les ressources de la page.
D’après la structure du domaine et le contenu de la page, cela ne semble pas être un site web d’entreprise autonome standard. Il pourrait plutôt s’agir d’un déploiement hébergé ou d’une page d’atterrissage clonée destinée à ressembler à un portail de connexion ou d’intégration de services financiers. Les catégories attribuées par plusieurs sources de classification web correspondent à des préoccupations liées au phishing et à la fraude, tandis qu’une source de classification le classe dans les services financiers en raison de l’image de marque et du contenu liés aux paiements.
Évaluation de sécurité de moonpay-commerce-git-fix-com2-2711-heliofi.vercel.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme lié au phishing ou à la fraude. La page imite également de près l’image de marque de MoonPay tout en utilisant un long sous-domaine hébergé sur Vercel plutôt qu’une adresse web officielle de MoonPay, ce qui peut correspondre à une configuration de type connexion factice ou collecte d’identifiants.
L’analyse anti-malware n’a pas détecté de fichiers malveillants dans les ressources de page échantillonnées, et les principales listes de blocage de contenus malveillants mentionnées ici étaient vierges au moment de cette analyse. Cependant, cela ne l’emporte pas sur le consensus plus large en faveur d’un risque de phishing provenant de plusieurs moteurs de sécurité. En outre, l’adresse IP du domaine figure sur une liste de blocage de réputation mail, ce qui constitue en soi un signal plus faible, mais qui mérite néanmoins d’être signalé.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.131 aux États-Unis. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant en septembre 2026. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
D’après les ressources récupérées, la page semble être construite avec un framework JavaScript moderne et charge des ressources statiques à la fois depuis le déploiement Vercel et depuis des chemins de ressources hel.io. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans les données d’analyse échantillonnées, mais l’utilisation d’un sous-domaine hébergé par un tiers pour une page de type connexion financière sous une marque donnée peut constituer une préoccupation technique et de confiance dans ce contexte.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?