moonpay-commerce-1jap5gmnw-heliofi.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di moonpay-commerce-1jap5gmnw-heliofi.vercel.app
Questo sito web sembra presentarsi come una pagina di pagamenti in criptovaluta e servizi per esercenti con il marchio “MoonPay Commerce.” In base al titolo della pagina, alla meta description e all’interfaccia visibile, afferma di aiutare le aziende ad accettare pagamenti in criptovalute tramite link di pagamento, widget di checkout, abbonamenti e accesso basato su wallet. La pagina include elementi di branding, link alla documentazione e riferimenti a commerce.moonpay.com, suggerendo che stia tentando di assomigliare a un portale legittimo di onboarding o login per il crypto-commerce.
Il dominio stesso è un sottodominio ospitato su vercel.app anziché un dominio aziendale principale con marchio. La sua struttura, "moonpay-commerce-1jap5gmnw-heliofi.vercel.app," non corrisponde alla convenzione di denominazione più pulita tipicamente attesa per un servizio ufficiale rivolto ai clienti. La pagina fa inoltre riferimento a risorse da hel.io e include risorse favicon a tema MoonPay, il che può indicare una campagna, un’integrazione, un clone o una distribuzione look-alike piuttosto che una proprietà ufficiale standard.
In base al branding e ai contenuti mostrati, il sito sembra rivolgersi a utenti interessati ai pagamenti in criptovaluta, all’onboarding di esercenti o all’autenticazione basata su wallet. Poiché utilizza un sottodominio ospitato e imita l’esperienza di un marchio riconoscibile nel settore della tecnologia finanziaria, i visitatori potrebbero voler verificare con attenzione se stanno interagendo con una proprietà MoonPay gestita ufficialmente.
Valutazione sicurezza di moonpay-commerce-1jap5gmnw-heliofi.vercel.app
Questo dominio è stato segnalato da 11 su 91 motori di sicurezza al momento di questa scansione, con più rilevamenti che lo descrivono come phishing o malevolo. Questo livello di concordanza tra più motori è un forte segnale di avvertimento, soprattutto perché la pagina sembra imitare un marchio riconoscibile di pagamenti in criptovalute pur operando da un sottodominio di hosting di terze parti anziché da un evidente dominio principale del marchio. La combinazione di una presentazione in stile brand, richieste di login o sign-in e un sottodominio ospitato può aumentare il rischio di raccolta di credenziali o di social engineering mirato ai wallet.
La scansione malware non ha identificato file segnalati nella pagina stessa, cosa che può accadere quando una pagina di phishing si basa su branding ingannevole e raccolta di moduli anziché su malware scaricabile. Per il resto, i database di minacce in stile blacklist erano in gran parte puliti al momento di questa scansione, ma l’indirizzo IP del dominio era elencato in una blocklist di reputazione email, che è un segnale secondario più debole e non costituisce, di per sé, prova di contenuti web dannosi. Anche un dominio referenziato è stato contrassegnato con un’euristica sospetta generica, sebbene quel segnale da solo avrebbe una bassa affidabilità.
Nel complesso, gli indicatori più forti qui sono le ripetute classificazioni di phishing da parte di più motori di sicurezza, l’uso di un sottodominio ospitato e l’apparente tentativo di assomigliare a un noto servizio di crypto-commerce. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato su infrastruttura Vercel e risolve all’indirizzo IP 216.198.79.195 a Walnut, United States. Presenta un certificato SSL/TLS valido emesso da Google Trust Services con scadenza a settembre 2026, il che indica che è disponibile un trasporto cifrato. Tuttavia, un certificato valido conferma solo la disponibilità di HTTPS e non verifica di per sé che il sito sia affidabile o ufficialmente affiliato al marchio che mostra.
DNSSEC sembra non firmato, quindi le risposte DNS non beneficiano della validazione DNSSEC. La struttura della pagina e i percorsi delle risorse suggeriscono una moderna applicazione JavaScript, probabilmente costruita con un framework come Next.js e distribuita come frontend ospitato. Dal punto di vista della sicurezza, la preoccupazione principale non è la configurazione TLS ma la discrepanza tra il contenuto con marchio e il sottodominio ospitato non primario, insieme ai rilevamenti di phishing riportati da più motori di sicurezza.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?