moonpay-commerce-mbr3iglgp-heliofi.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonpay-commerce-mbr3iglgp-heliofi.vercel.app
Ce domaine se présente comme une page de connexion ou d’intégration MoonPay Commerce liée aux paiements en cryptomonnaie. Le titre de la page et les métadonnées décrivent un service permettant d’accepter des paiements en crypto, et la capture d’écran montre l’image de marque « MoonPay Commerce », un champ de saisie d’adresse e-mail et une option de connexion par portefeuille. Il fait également référence à commerce.moonpay.com et à des ressources hébergées sous hel.io, ce qui suggère que la page tente de ressembler à un service financier ou de commerce en crypto.
Cependant, le nom d’hôte réel est un long sous-domaine sous vercel.app plutôt qu’un domaine principal officiel appartenant à MoonPay. D’après la structure du domaine, l’image de marque et le contenu de la page, il semble s’agir d’une page d’atterrissage hébergée qui pourrait imiter une plateforme légitime de paiement en crypto plutôt qu’un site web d’entreprise standard. Le site s’inscrit le plus étroitement dans un contexte de services financiers à visée phishing.
Évaluation de sécurité de moonpay-commerce-mbr3iglgp-heliofi.vercel.app
Les résultats de l’analyse indiquent un risque élevé au moment de cette analyse. Le domaine a été signalé par 16 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont catégorisé comme contenu de phishing ou lié à la fraude. Bien qu’une analyse anti-malware ait indiqué l’absence de fichiers malveillants et de liens externes signalés, ce résultat ne l’emporte pas sur le consensus plus large en faveur du phishing issu des données de réputation.
La page utilise également une image de marque associée à une entreprise connue de paiements en crypto tout en opérant depuis un sous-domaine vercel.app au lieu du domaine web principal de la marque. Ce type de décalage de domaine peut correspondre à une configuration de type look-alike ou d’usurpation, en particulier pour une page demandant une connexion par e-mail ou par portefeuille. En outre, l’adresse IP du domaine figure sur une blocklist de réputation mail, ce qui constitue un signal plus faible que les détections de phishing mais ajoute tout de même une légère prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-09-26. Il est hébergé sur l’infrastructure de Vercel et utilise les serveurs de noms de Vercel, ce qui indique un déploiement via une plateforme d’hébergement cloud couramment utilisée pour des sites statiques rapides ou des sites basés sur des applications. DNSSEC semble ne pas être signé.
D’un point de vue technique, la page ressemble à une application JavaScript moderne avec des ressources statiques de type Next.js. Aucun fichier malveillant n’a été détecté lors de l’analyse au niveau des fichiers, mais la principale préoccupation ici semble être un potentiel phishing ou une usurpation de marque plutôt qu’une diffusion de malware. L’utilisation d’un sous-domaine hébergé au lieu d’un domaine officiel de la marque constitue un problème de confiance notable pour une page de type connexion financière.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?