moonpay-commerce-61iaa4ldn-heliofi.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di moonpay-commerce-61iaa4ldn-heliofi.vercel.app
Questo sito web sembra presentarsi come un portale di pagamenti in criptovalute e commercio con il marchio “MoonPay Commerce”. In base al titolo della pagina, alla meta description e allo screenshot, afferma di aiutare i commercianti ad accettare pagamenti in criptovalute tramite link di pagamento, widget di checkout, abbonamenti e relativi flussi di pagamento. La pagina include un campo per l’inserimento dell’email, un’opzione di accesso con wallet e link presentati come pagine di documentazione e policy, il che suggerisce che sia progettata per assomigliare a un’esperienza di onboarding fintech o di accesso per commercianti.
Il dominio stesso è un sottodominio ospitato su vercel.app anziché su quello che appare come un dominio aziendale primario. Fa inoltre riferimento ad asset da hel.io e menziona il marchio MoonPay, il che può indicare un deployment di progetto ospitato, un’integrazione partner oppure una pagina che tenta di imitare un noto marchio di pagamenti in criptovalute. In base ai dati disponibili, il sito sembra rivolgersi a utenti interessati al commercio in criptovalute o ai servizi di pagamento per commercianti, piuttosto che funzionare come un sito web informativo generale.
Valutazione sicurezza di moonpay-commerce-61iaa4ldn-heliofi.vercel.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 19 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificano come phishing o comunque malevolo. Inoltre, è stato elencato da un importante database di minacce per attività di social-engineering, e anche i dati di classificazione web lo hanno categorizzato come phishing. Sebbene la scansione malware non abbia identificato file malevoli nelle risorse della pagina campionate, le pagine di phishing spesso si basano su branding ingannevole e raccolta di credenziali piuttosto che su malware scaricabile, quindi una scansione dei file pulita non compensa in modo sostanziale i riscontri reputazionali.
Vi sono anche preoccupazioni contestuali nel modo in cui questa pagina viene presentata. Il sito utilizza il marchio MoonPay su un sottodominio vercel.app anziché su quello che appare come un dominio primario ufficiale, il che può indicare un tentativo di impersonificazione o un deployment imitativo non autorizzato. La pagina non è classificata nei principali dati di traffico e lo screenshot mostra un’interfaccia in stile login che richiede l’email o l’accesso con wallet, il che è coerente con il tipo di flusso comunemente abusato nelle campagne di raccolta di credenziali.
Un segnale secondario mostra l’indirizzo IP del dominio elencato in una blocklist di reputazione email, sebbene questo da solo sarebbe un indicatore più debole rispetto alle rilevazioni di phishing e all’elenco per social-engineering. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato su infrastruttura Vercel e risolve all’indirizzo IP 216.198.79.195 a Walnut, United States. Presenta un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza a settembre 2026. La pagina sembra essere costruita con un moderno framework JavaScript, con molteplici asset _next/static che indicano un deployment in stile Next.js. Il DNS utilizza nameserver Vercel e DNSSEC non è firmato.
Da un punto di vista tecnico, la validità del certificato e la piattaforma di hosting mainstream non stabiliscono di per sé la legittimità, poiché anche le pagine di phishing possono essere distribuite su infrastrutture cloud affidabili con HTTPS valido. Nessun file malevolo è stato segnalato nelle risorse campionate e nella scansione della pagina non sono stati riportati link esterni o iframe segnalati. La principale preoccupazione tecnica è quindi reputazionale e comportamentale piuttosto che basata su exploit: una pagina con marchio, in stile login, ospitata su una piattaforma applicativa di terze parti e ampiamente segnalata dai motori di sicurezza.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?