moonpay-commerce-r1qbys462-heliofi.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonpay-commerce-r1qbys462-heliofi.vercel.app
Cette URL semble se présenter comme une page de connexion ou d’intégration MoonPay Commerce liée aux paiements en cryptomonnaie. Le titre de la page et l’image de marque visible font référence à « MoonPay Commerce », et le contenu suggère un service permettant d’accepter des paiements en crypto, avec des options telles que saisir une adresse e-mail ou se connecter avec un wallet. La page fait également référence à des ressources associées à hel.io et inclut des liens vers commerce.moonpay.com, ce qui indique qu’elle tente de ressembler à un flux de crypto-commerce ou de paiement.
Cependant, l’adresse analysée est hébergée sur un sous-domaine vercel.app plutôt que sur le domaine principal de MoonPay. Cette structure peut indiquer un déploiement temporaire, un environnement de prévisualisation ou une page conçue pour imiter une marque légitime de paiement en cryptomonnaie. D’après le nom de domaine, les métadonnées de la page et la capture d’écran, il semble s’agir d’une page web liée aux cryptomonnaies, axée sur les paiements marchands ou l’accès au compte plutôt que d’un site d’information général.
Évaluation de sécurité de moonpay-commerce-r1qbys462-heliofi.vercel.app
Plusieurs signaux de sécurité suscitent des inquiétudes concernant cette page au moment de l’analyse. Elle a été signalée par 16 moteurs de sécurité sur 91, nombre de ces détections la classant comme phishing ou autrement malveillante. La page utilise également une image de marque associée à MoonPay tout en opérant depuis un sous-domaine d’hébergement tiers, ce qui peut indiquer une tentative de ressembler à un service légitime d’une manière susceptible de semer la confusion chez les visiteurs.
Les résultats des listes noires et des bases de données de menaces étaient mitigés. Les principales bases de données de contenus malveillants affichées dans l’analyse n’ont pas signalé l’URL au moment de la vérification, mais l’adresse IP du domaine figurait sur une liste de blocage de réputation mail, ce qui constitue un signal plus faible et ne prouve pas à lui seul la présence de contenu nuisible sur le site web. L’analyse anti-malware n’a pas trouvé de fichiers signalés sur la page elle-même, bien qu’un domaine référencé ait été marqué par une heuristique générique suspecte ; cette heuristique spécifique est moins fiable que le consensus plus large de phishing établi par plusieurs moteurs.
Pris ensemble, les indicateurs les plus forts ici sont les détections substantielles de phishing par plusieurs moteurs, le score de confiance très faible fourni dans le contexte de l’analyse, l’absence de classement de trafic établi et l’utilisation d’une présentation de paiement en cryptomonnaie de type marque sur un sous-domaine hébergé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est hébergé sur l’infrastructure Vercel et se résout vers une adresse IP située aux États-Unis. Il utilise un certificat SSL/TLS valide émis par une autorité de certification reconnue, ce qui signifie que la connexion semble chiffrée en transit ; toutefois, HTTPS à lui seul ne vérifie pas que l’opérateur ou l’intention de la page est digne de confiance. La pile web semble être une application JavaScript moderne avec des ressources statiques de type Next.js servies depuis le même déploiement vercel.app.
DNSSEC n’est pas signé, de sorte que les réponses DNS ne semblent pas bénéficier de la protection de validation DNSSEC. L’ancienneté du domaine indiquée dans l’analyse est de plusieurs années, mais comme il s’agit d’un déploiement sur sous-domaine d’une plateforme d’hébergement, l’ancienneté de l’enregistrement parent ne reflète pas nécessairement depuis combien de temps cette page spécifique est active. Du point de vue de la sécurité, la principale préoccupation n’est pas la configuration TLS mais le décalage apparent entre le contenu de marque et l’environnement de sous-domaine hébergé, ainsi que les détections de phishing signalées par plusieurs moteurs de sécurité.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?