moonpay-commerce-git-henryharris-com2-2779-heliofi.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonpay-commerce-git-henryharris-com2-2779-heliofi.vercel.app
Ce domaine héberge une page affichant la marque "MoonPay Commerce" et se présente comme un service de paiements ou de paiement à la caisse en cryptomonnaie. Le titre de la page et la méta-description suggèrent des fonctionnalités liées à l’acceptation de paiements en crypto, aux liens de paiement, aux widgets de paiement, aux abonnements et aux dépôts marchands. L’interface visible comprend un champ de saisie d’adresse e-mail et une option de connexion par portefeuille, ce qui indique qu’elle est probablement destinée à collecter des identifiants de connexion ou des informations d’intégration pour un service de type financier.
D’après la structure du domaine, il ne semble pas s’agir du domaine officiel principal de MoonPay. Il s’agit plutôt d’un long sous-domaine hébergé sur vercel.app, couramment utilisé pour des applications web déployées et des aperçus. La page fait également référence à des ressources associées à l’image de marque de MoonPay et à commerce.moonpay.com, de sorte qu’elle semble imiter ou reproduire l’expérience de marque légitime d’un service de crypto-commerce plutôt que d’opérer depuis la propriété web principale de la marque.
Le site serait très probablement classé comme une page web sur le thème des cryptomonnaies ou des services financiers. Toutefois, comme il utilise une image de marque associée à une plateforme de paiement connue tout en opérant depuis un sous-domaine hébergé sans lien avec celle-ci, son objectif peut être promotionnel, trompeur ou axé sur la collecte d’identifiants plutôt que celui d’un site d’entreprise public standard.
Évaluation de sécurité de moonpay-commerce-git-henryharris-com2-2779-heliofi.vercel.app
De multiples signaux de sécurité indépendants suscitent des inquiétudes concernant cette page au moment de cette analyse. Elle a été signalée par 16 moteurs de sécurité sur 91, nombre de ces détections décrivant un comportement de phishing ou lié à la fraude. En outre, plusieurs fournisseurs de classification web ont catégorisé le domaine comme relevant du phishing ou de la fraude financière, tandis que la page elle-même présente une interface de type connexion pour une marque de paiement en crypto sur un sous-domaine d’hébergement tiers plutôt que sur le domaine principal de la marque.
Le nom de domaine et la présentation de la page ressemblent également à un sosie du service de commerce légitime de MoonPay. Bien que la page utilise une image de marque convaincante et fasse référence à des ressources connexes, l’adresse hébergée est un sous-domaine vercel.app inhabituellement long plutôt qu’un domaine officiel de marque attendu, ce qui peut indiquer une tentative d’usurpation. L’analyse anti-malware n’a pas signalé de fichiers infectés, mais ses constatations génériques d’objets suspects sur plusieurs ressources de la page ne compensent pas le consensus plus large en faveur du phishing.
Les données de blacklist étaient mitigées au moment de cette analyse : les principales bases de données de contenus malveillants étaient en grande partie exemptes d’alertes, mais une inscription dans une base de données de menaces et une entrée dans une blocklist de réputation e-mail étaient présentes. Une inscription liée à la seule réputation e-mail constitue à elle seule un signal plus faible, mais dans ce cas elle apparaît aux côtés de détections substantielles de phishing par des moteurs de sécurité. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 64.29.17.131 aux États-Unis. Il utilise un certificat TLS valide émis par Google Trust Services, avec une expiration en septembre 2026. La page semble être construite avec un framework JavaScript moderne, probablement Next.js, d’après les ressources _next/static référencées.
Du point de vue de la sécurité du domaine, DNSSEC n’est pas activé, et le site fonctionne depuis un sous-domaine vercel.app hébergé plutôt que depuis un domaine dédié appartenant à la marque. Bien que HTTPS valide contribue à protéger le chiffrement du transport, il ne vérifie pas la légitimité de l’entreprise. Dans ce cas, la combinaison d’un hébergement tiers, d’une présentation de type marque et de détections liées au phishing peut être plus pertinente que la seule présence de SSL.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?