moonpay-commerce-git-henryharris-com2-2322-light-e25621-heliofi.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonpay-commerce-git-henryharris-com2-2322-light-e25621-heliofi.vercel.app
Ce domaine se présente comme une page MoonPay Commerce axée sur les paiements en cryptomonnaie. Le titre de la page et les métadonnées décrivent un service permettant d’accepter des cryptomonnaies via des liens de paiement, des widgets de paiement, des dépôts, des abonnements et des cas d’usage e-commerce associés. La capture d’écran montre une page d’accueil minimaliste de type connexion avec un champ de saisie d’adresse e-mail, une option de connexion par wallet et une image de marque ressemblant à MoonPay Commerce.
D’après la structure du domaine, celui-ci n’est pas hébergé sur le domaine principal de MoonPay, mais sur un sous-domaine Vercel avec un long nom de type projet. La page fait également référence à des ressources associées à hel.io et inclut un lien vers commerce.moonpay.com, ce qui suggère qu’elle pourrait imiter ou reproduire l’image de marque d’une plateforme légitime de paiements en cryptomonnaie plutôt que fonctionner comme un site principal officiel.
Le site semble viser des commerçants ou des utilisateurs intéressés par le commerce utilisant les cryptomonnaies plutôt que fonctionner comme une boutique en ligne classique. Son objectif semble être l’accès au compte, l’intégration ou la collecte de prospects pour un service de paiement en cryptomonnaie, bien que le mode d’hébergement inhabituel et le contexte de l’image de marque justifient la prudence.
Évaluation de sécurité de moonpay-commerce-git-henryharris-com2-2322-light-e25621-heliofi.vercel.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 9 moteurs de sécurité sur 91, plusieurs le classant comme phishing ou malveillant. En outre, la page imite étroitement l’image de marque de MoonPay Commerce tout en opérant depuis un long sous-domaine hébergé sur Vercel plutôt que depuis une adresse web officielle évidente de MoonPay, ce qui peut indiquer une page ressemblante destinée à collecter des adresses e-mail ou des connexions basées sur un wallet.
L’analyse anti-malware n’a pas détecté de fichiers malveillants dans les ressources de page échantillonnées, et les principales bases de données de menaces axées sur le contenu répertoriées dans l’analyse étaient en grande partie propres au moment de l’examen. Cependant, cela ne l’emporte pas sur le consensus multi-moteur en faveur du phishing. L’adresse IP du domaine figure également sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible et peut être lié à l’hébergement ou à la réputation de l’expéditeur plutôt qu’au contenu du site web, mais cela ajoute tout de même un léger motif de prudence.
Pris ensemble, les indicateurs les plus forts ici sont les détections de phishing, l’image de marque de type usurpation, l’interface de collecte d’identifiants et l’utilisation d’un sous-domaine d’hébergement tiers au lieu d’un domaine de marque clairement officiel. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par Google Trust Services, avec un hébergement sur l’infrastructure de Vercel et une adresse IP de serveur signalée de 64.29.17.131 aux États-Unis. Les serveurs de noms pointent également vers un DNS géré par Vercel, et DNSSEC semble ne pas être signé. La page charge des ressources statiques modernes compatibles avec une application web JavaScript, probablement construite avec un framework tel que Next.js.
D’un point de vue technique, la présence de HTTPS est positive mais ne doit pas être considérée comme une preuve de légitimité. Une préoccupation notable est que la page est servie depuis un sous-domaine Vercel à l’apparence de marque plutôt que depuis un domaine d’entreprise officiel simple, ce qui est un schéma courant dans les déploiements temporaires, les aperçus ou les pages d’usurpation. Aucun fichier malveillant n’a été signalé dans l’analyse de fichiers fournie, mais les données de réputation plus larges suggèrent la prudence malgré l’analyse propre des ressources.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?