moonpay-commerce-git-fix-com2-2803-heliofi.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonpay-commerce-git-fix-com2-2803-heliofi.vercel.app
Cette URL semble héberger une page web présentée sous la marque "MoonPay Commerce", se présentant comme un service de paiements en cryptomonnaie ou de checkout pour les commerçants. Le titre de la page et la méta-description suggèrent une plateforme permettant d’accepter des paiements en crypto, de créer des liens de paiement et d’utiliser des widgets de checkout pour l’e-commerce, les abonnements et les dépôts. La capture d’écran montre une page d’accueil minimaliste avec un champ de saisie d’e-mail, une option de connexion par wallet et des liens vers la documentation et des plateformes sociales.
D’après la structure du hostname, il ne s’agit pas du domaine principal de MoonPay mais d’un déploiement sur un sous-domaine Vercel. La page fait référence à des domaines associés à MoonPay Commerce et à des ressources liées à Helio, ce qui peut indiquer une tentative de reproduire ou d’imiter l’expérience de marque légitime d’un service de paiement en crypto. Le site semble cibler des utilisateurs intéressés par les services financiers ou le commerce en cryptomonnaie plutôt que de fonctionner comme un site de contenu généraliste.
Évaluation de sécurité de moonpay-commerce-git-fix-com2-2803-heliofi.vercel.app
Plusieurs signaux de sécurité suscitent des inquiétudes concernant cette page au moment de l’analyse. Elle a été signalée par 15 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisée comme contenu de phishing ou lié à la fraude. Le nom de domaine lui-même ressemble également de près à une offre de services financiers de marque tout en étant hébergé sur un sous-domaine tiers plutôt que sur un domaine d’entreprise principal évident, ce qui peut indiquer une page d’imitation destinée à collecter des identifiants d’utilisateurs ou un accès à leur wallet.
Dans le même temps, l’analyse anti-malware n’a pas détecté de fichiers malveillants sur la page elle-même, et les principales blocklists de malware de contenu et de phishing mentionnées dans l’analyse étaient par ailleurs propres au moment de l’examen. Cependant, l’adresse IP du domaine figurait sur une blocklist de réputation mail, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite tout de même d’être noté. Compte tenu du fort consensus multi-moteur sur le phishing, du thème des services financiers et de la présentation de type marque sur un domaine non principal, au vu de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 64.29.17.195 aux États-Unis. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une date d’expiration en septembre 2026. La page semble être construite avec un framework JavaScript moderne, probablement Next.js, d’après les chemins des ressources statiques référencées.
DNSSEC n’est pas signé, ce qui est courant mais signifie que les réponses DNS ne semblent pas bénéficier de cette protection d’intégrité supplémentaire. Aucun fichier malveillant n’a été signalé lors de l’analyse de la page, mais les données de réputation plus larges sont défavorables, et l’utilisation d’une présentation de services financiers de marque sur un sous-domaine hébergé plutôt que sur un domaine racine clairement officiel peut constituer une préoccupation technique et de confiance.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?