moonpay-commerce-gqlf07hkp-heliofi.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonpay-commerce-gqlf07hkp-heliofi.vercel.app
Ce site web semble se présenter comme un portail de paiements en cryptomonnaies et de commerce sous la marque « MoonPay Commerce ». D’après le titre de la page, la méta-description et la capture d’écran, il affirme aider les commerçants à accepter des paiements en crypto via des liens de paiement, des widgets de paiement, des abonnements et des outils d’e-commerce associés. La page comprend un champ de saisie d’adresse e-mail, une option de connexion par wallet, ainsi que des liens vers la documentation et des plateformes sociales, ce qui suggère qu’elle est destinée à fonctionner comme une page de connexion ou d’intégration pour un service de paiement en crypto.
Le domaine lui-même est un sous-domaine hébergé sur vercel.app plutôt que sur le domaine plus connu moonpay.com, bien que la page fasse référence à commerce.moonpay.com et charge des éléments de marque depuis hel.io. Cette combinaison peut indiquer un déploiement de préproduction, de campagne ou hébergé par un tiers, mais elle crée aussi une ambiguïté quant à l’entité qui exploite directement cette page spécifique. Sur la seule base de la marque et du contenu, le site semble être associé au commerce en cryptomonnaies et aux paiements marchands, mais le mode d’hébergement n’établit pas clairement que ce sous-domaine particulier est une propriété officielle de MoonPay.
Évaluation de sécurité de moonpay-commerce-gqlf07hkp-heliofi.vercel.app
Les résultats de l’analyse soulèvent des préoccupations importantes au moment de cette analyse. L’URL a été signalée par 20 moteurs de sécurité sur 91, et nombre de ces détections la classent comme phishing ou autrement malveillante. En outre, une base de données majeure sur les menaces a répertorié la page pour une activité d’ingénierie sociale, ce qui constitue un signal fort par rapport à des indicateurs plus faibles fondés uniquement sur la réputation. Bien qu’une analyse antimalware ait signalé l’absence de fichiers malveillants et n’ait trouvé aucun lien externe ni iframe signalé, l’absence de menace au niveau des fichiers n’exclut pas une collecte d’identifiants ou un comportement de connexion trompeur.
La page semble également imiter l’image de marque d’une entreprise connue de paiements en cryptomonnaies tout en opérant depuis un sous-domaine vercel.app long et d’apparence non officielle plutôt que depuis un domaine principal d’entreprise. Ce décalage peut indiquer une copie d’imitation ou hébergée sans autorisation, conçue pour collecter des adresses e-mail ou des connexions par wallet. L’adresse IP du domaine figure également sur une blocklist de réputation mail, ce qui constitue un signal de prudence secondaire, mais moins important que les multiples détections de phishing par différents moteurs et que le signalement pour ingénierie sociale.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 64.29.17.3 aux États-Unis. Il utilise un certificat SSL/TLS valide émis par Google Trust Services, expirant en septembre 2026, ce qui signifie que la connexion semble chiffrée en transit. Cependant, HTTPS à lui seul ne vérifie pas que la page est légitime ou autorisée par la marque qu’elle affiche.
DNSSEC semble ne pas être signé, de sorte qu’aucune protection d’authenticité fondée sur DNSSEC n’est visible dans les données de l’analyse. La page charge des ressources statiques Next.js et fait référence à des ressources externes, notamment assets.hel.io et commerce.moonpay.com. Du point de vue de la sécurité, la principale préoccupation n’est pas la configuration TLS, mais la combinaison d’une présentation de type marque sur un sous-domaine hébergé par un tiers et du fort consensus de phishing observé parmi plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?