moonpay-commerce-57n1p29nc-heliofi.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di moonpay-commerce-57n1p29nc-heliofi.vercel.app
Questo dominio sembra presentarsi come una pagina di accesso o onboarding di MoonPay Commerce relativa ai pagamenti in criptovalute. Il titolo della pagina e il branding visibile fanno riferimento a "MoonPay Commerce", e il contenuto suggerisce un servizio per accettare pagamenti in criptovalute tramite pay link, widget di checkout, abbonamenti e depositi per merchant. L'interfaccia mostrata nello screenshot è minimale e chiede ai visitatori di inserire un indirizzo email o di accedere con un wallet.
In base alla struttura del dominio, questo non è ospitato sul dominio aziendale principale di MoonPay ma su un sottodominio Vercel che include la stringa "heliofi". La pagina fa inoltre riferimento ad asset da hel.io e include link a commerce.moonpay.com, il che può indicare un tentativo di imitare o fare da proxy al branding associato ai servizi di pagamento in criptovalute. Poiché il sito utilizza un branding commerciale riconoscibile su un sottodominio ospitato da terzi, potrebbe essere destinato a somigliare a un portale di servizio ufficiale piuttosto che a un sito web autonomo con proprio branding.
Valutazione sicurezza di moonpay-commerce-57n1p29nc-heliofi.vercel.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 14 su 91 motori di sicurezza, e molte di queste rilevazioni lo classificavano come phishing o comunque dannoso. La pagina inoltre imita da vicino il branding di MoonPay pur operando da un sottodominio vercel.app anziché da un evidente dominio ufficiale di MoonPay, il che può indicare una pagina di accesso sosia progettata per raccogliere credenziali o accesso al wallet.
I risultati delle blacklist e dei database di minacce erano contrastanti. I principali database di minacce focalizzati sui contenuti inclusi nella scansione non riportavano inserimenti al momento di questo controllo, ma l'indirizzo IP del dominio risultava inserito in una blocklist di reputazione email. Questo tipo di inserimento è un segnale più debole rispetto a inserimenti diretti per phishing o malware, ma aggiunge comunque un certo livello di cautela. La scansione malware in sé non ha rilevato file segnalati nella pagina, sebbene un dominio referenziato fosse associato a un'euristica sospetta generica, che da sola ha un livello di affidabilità inferiore.
Nel complesso, gli indicatori più forti qui sono le rilevazioni di phishing da parte di più motori, l'uso di branding finanziario/crypto riconoscibile su un sottodominio ospitato da terzi e la landing page in stile raccolta credenziali. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza indicata come 2026-09-26. È ospitato su infrastruttura Vercel e viene risolto nell'indirizzo IP 64.29.17.3 a Walnut, United States. La pagina sembra essere costruita con un moderno framework JavaScript, con molteplici asset _next/static che indicano un deployment Next.js.
DNSSEC sembra non firmato, il che non è insolito ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità. Il dominio stesso ha diversi anni, ma questo è un sottodominio ospitato su vercel.app piuttosto che un dominio di brand autonomo consolidato da tempo. In questo contesto, la principale preoccupazione tecnica non è la validità del certificato o la qualità dell'hosting, ma l'apparente uso di infrastruttura ospitata nel cloud per presentare una pagina di accesso con branding che è stata segnalata da più motori di sicurezza.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?