moonpay-commerce-r5fqezbru-heliofi.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonpay-commerce-r5fqezbru-heliofi.vercel.app
Ce domaine héberge une page qui semble se présenter comme « MoonPay Commerce », un service de paiements en cryptomonnaie et de paiement à la caisse destiné aux commerçants. Le titre de la page et la méta-description décrivent des fonctionnalités telles que des liens de paiement, des widgets de paiement à la caisse, des abonnements et des paiements instantanés en cryptomonnaie, et la capture d’écran montre une page d’accueil de type connexion demandant une adresse e-mail ou une connexion par portefeuille.
D’après la structure du domaine, il ne s’agit pas du domaine principal moonpay.com mais d’un sous-domaine hébergé sur vercel.app. La page fait également référence à des ressources provenant de hel.io et inclut des éléments de marque associés à MoonPay Commerce. Cette combinaison peut indiquer un déploiement promotionnel, de préproduction, partenaire ou cloné, mais sur la seule base des données disponibles, l’opérateur exact de cette instance spécifique hébergée sur Vercel ne peut pas être confirmé de manière indépendante.
Évaluation de sécurité de moonpay-commerce-r5fqezbru-heliofi.vercel.app
Plusieurs indicateurs de risque sont présents au moment de cette analyse. Le domaine a été signalé par 14 moteurs de sécurité sur 91, plusieurs sources le classant comme phishing ou lié à la fraude. En outre, plusieurs fournisseurs de classification web ont catégorisé le site comme phishing ou fraude financière, même si un fournisseur l’a étiqueté comme services financiers. La page ressemble visuellement à un portail légitime de connexion ou d’intégration lié au commerce en cryptomonnaie, ce qui peut accroître le risque de collecte d’identifiants si le déploiement n’est pas officiellement contrôlé par la marque à laquelle il fait référence.
Il existe également des signaux techniques mitigés. Une analyse antimalware n’a pas détecté de fichiers malveillants sur la page elle-même, ce qui suggère que la préoccupation pourrait davantage concerner un contenu trompeur ou une usurpation d’identité qu’une diffusion de malware de type drive-by. Dans le même temps, l’adresse IP du domaine figure sur une blocklist de réputation e-mail, ce qui constitue un signal plus faible que des détections directes de phishing, mais mérite tout de même d’être noté. L’utilisation d’un sous-domaine hébergé sur Vercel plutôt que d’un domaine principal de marque, combinée au fort consensus multi-moteur sur le phishing, accroît sensiblement les préoccupations.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée en septembre 2026. Il est hébergé sur l’infrastructure de Vercel et se résout vers une adresse IP située aux États-Unis. La page semble être construite avec un framework JavaScript moderne, avec des ressources statiques servies depuis des chemins de type Next.js et des ressources supplémentaires chargées depuis hel.io.
DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun fichier malveillant n’a été signalé dans l’analyse de fichiers fournie, et aucun iframe n’a été rapporté. Cependant, la principale préoccupation technique n’est pas la sécurité du transport, mais la possibilité que cette page de type connexion utilisant une marque soit un déploiement trompeur hébergé sur une infrastructure tierce.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?