moonpay-commerce-j0m62jhpy-heliofi.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonpay-commerce-j0m62jhpy-heliofi.vercel.app
Ce site web semble se présenter comme une page de connexion ou d’intégration MoonPay Commerce liée aux paiements en cryptomonnaie. Le titre de la page et l’image de marque visible font référence à « MoonPay Commerce », et les métadonnées décrivent un service permettant d’accepter des paiements en crypto via des liens de paiement, des widgets de paiement, des abonnements et des dépôts. La capture d’écran montre une page d’accueil minimale avec un champ de saisie d’adresse e-mail et une option « Sign in with wallet », ce qui suggère un flux d’accès au compte ou de portail marchand.
D’après la structure du domaine, cette page est hébergée sur un sous-domaine vercel.app plutôt que sur le domaine principal moonpay.com. Elle fait également référence à des ressources provenant de hel.io et inclut un lien vers commerce.moonpay.com dans les ressources de la page. Cette combinaison peut indiquer un déploiement tiers, un environnement de préproduction, ou une page conçue pour ressembler à un service légitime de commerce en cryptomonnaie. Étant donné que le contenu visible est axé sur les paiements en crypto et l’accès marchand, le site est mieux compris comme une application web ou un portail lié aux cryptomonnaies au moment de cette analyse.
Évaluation de sécurité de moonpay-commerce-j0m62jhpy-heliofi.vercel.app
Plusieurs signaux de sécurité indiquent un risque élevé au moment de cette analyse. L’URL a été signalée par 19 moteurs de sécurité sur 91, nombre de ces détections la classant comme phishing ou malveillante. En outre, une base de données majeure sur les menaces a répertorié la page pour activité d’ingénierie sociale, ce qui constitue un signal plus fort qu’un avertissement heuristique générique. Bien que l’analyse antimalware n’ait pas identifié de fichiers malveillants dans les ressources de page échantillonnées, les pages de phishing s’appuient souvent sur une image de marque trompeuse et la collecte d’identifiants plutôt que sur des malwares téléchargeables ; ainsi, une analyse de fichiers propre ne compense pas de manière significative les conclusions de réputation.
Le domaine lui-même suscite également des inquiétudes, car il utilise de manière visible le nom de marque MoonPay tout en opérant depuis un sous-domaine vercel.app plutôt que depuis un hôte officiel moonpay.com. La capture d’écran montre des éléments de marque et de type connexion qui pourraient plausiblement être utilisés pour collecter des adresses e-mail ou des connexions via portefeuille auprès d’utilisateurs s’attendant au service légitime. L’adresse IP du domaine figure également sur une liste de blocage de réputation de messagerie, bien que ce signal soit secondaire et moins important que les détections de phishing par plusieurs moteurs et l’inscription pour ingénierie sociale.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi via HTTPS avec un certificat TLS valide émis par Google Trust Services, expirant en septembre 2026. Il est hébergé sur l’infrastructure de Vercel et se résout vers l’adresse IP 216.198.79.67, avec un hébergement attribué à CYPRESS COMMUNICATIONS, LLC aux États-Unis. La page semble être construite avec un framework JavaScript moderne, avec plusieurs ressources _next/static indiquant un déploiement Next.js.
Les données WHOIS indiquent que le domaine parent existe depuis plusieurs années, mais cela ne valide pas en soi le sous-domaine spécifique ni le contenu de la page. DNSSEC n’est pas signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun fichier malveillant ni lien externe signalé n’a été identifié dans l’analyse fournie des ressources de la page, mais la principale préoccupation technique reste l’apparente page de connexion liée à une marque hébergée sur un sous-domaine tiers, en parallèle de forts signaux de réputation liés au phishing.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?