moonpay-commerce-git-remove-withdraw-feature-flag-heliofi.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonpay-commerce-git-remove-withdraw-feature-flag-heliofi.vercel.app
Cette URL semble héberger une page web présentée sous la marque "MoonPay Commerce", se présentant comme un service de paiements en cryptomonnaie et de checkout pour les commerçants. Le titre de la page et la meta description suggèrent des fonctionnalités liées à l’acceptation de paiements crypto, aux liens de paiement, aux abonnements et aux parcours de checkout e-commerce. L’interface visible est minimale et comprend un champ de saisie d’adresse e-mail, une option de connexion par wallet, ainsi que des liens vers la documentation et des pages de politique.
D’après la structure du domaine, ce site n’est pas hébergé sur le domaine d’entreprise principal de MoonPay, mais sur un sous-domaine de déploiement vercel.app. Il fait également référence à des ressources provenant de hel.io et mentionne commerce.moonpay.com parmi les domaines associés, ce qui peut indiquer un déploiement de staging, de prévisualisation, de partenaire ou d’imitation. Étant donné que l’image de marque correspond étroitement à celle d’une entreprise connue de paiements en cryptomonnaie tout en étant diffusée depuis un sous-domaine d’hébergement tiers, la page peut justifier un examen supplémentaire concernant son opérateur et son éventuelle autorisation officielle.
Évaluation de sécurité de moonpay-commerce-git-remove-withdraw-feature-flag-heliofi.vercel.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, nombre de ces détections le classant comme phishing ou autrement malveillant. En outre, une inscription de type base de données de menaces dans les données de liste noire fournies a signalé le site, et l’adresse IP du domaine figure sur une blocklist de réputation mail. Bien que l’analyse anti-malware n’ait pas identifié de fichiers malveillants confirmés, ses détections génériques d’objets suspects sur de nombreuses ressources de la page sont des indicateurs de moindre confiance et sont ici contrebalancés par le consensus plus large, multi-moteurs, orienté phishing.
La page utilise également l’image de marque d’une entreprise bien connue de paiements en cryptomonnaie tout en étant hébergée sur un sous-domaine vercel.app long et inhabituel plutôt que sur un domaine principal de marque évident. Ce type de présentation peut ressembler à un site sosie ou à un déploiement non autorisé, en particulier pour une page de connexion ou connectée à un wallet qui sollicite une interaction de l’utilisateur. La combinaison d’une présentation de type marque, de détections orientées phishing et de l’absence de classement de trafic établi augmente la probabilité d’un risque pour l’utilisateur.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs au moment de cette analyse.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.131 à Walnut, United States. Il présente un certificat SSL/TLS valide émis par Google Trust Services, ce qui signifie que la connexion semble chiffrée en transit. Le domaine utilise les nameservers de Vercel et les ressources web semblent être distribuées via une pile d’applications JavaScript moderne, probablement Next.js, d’après les ressources _next/static référencées.
DNSSEC n’est pas signé, ce qui est courant mais n’apporte aucune protection supplémentaire de l’intégrité DNS. Le domaine lui-même a plusieurs années, mais cet âge reflète le domaine de base vercel.app plutôt que nécessairement le chemin de déploiement du projet spécifique. Du point de vue de la sécurité, les principales préoccupations ne portent pas sur la validité du certificat ni sur la qualité de l’hébergement, mais sur les détections liées au phishing, la présentation de type marque sur un sous-domaine hébergé, et la présence d’une inscription sur une blocklist de réputation mail pour l’IP de service au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?