moonpay-commerce-6xnwbvw2o-heliofi.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di moonpay-commerce-6xnwbvw2o-heliofi.vercel.app
Questo dominio sembra presentarsi come una pagina di pagamenti in criptovaluta e checkout con il marchio "MoonPay Commerce." Il titolo della pagina e i metadati descrivono un servizio per accettare pagamenti in criptovalute, link di pagamento, widget di checkout, abbonamenti e depositi istantanei. Lo screenshot mostra una landing page minimalista con un campo per l'inserimento dell'email, un'opzione di accesso con wallet e un branding che ricorda una piattaforma commerciale di pagamenti in criptovalute.
Tuttavia, l'hostname analizzato è un lungo sottodominio sotto vercel.app piuttosto che un evidente dominio aziendale primario. Fa inoltre riferimento ad asset e link associati a infrastrutture correlate a MoonPay e Helio, il che suggerisce che la pagina possa tentare di imitare o fare da proxy a un'esperienza legittima di crypto-commerce invece di operare da una proprietà web chiaramente ufficiale. In base al branding e ai contenuti, il sito sembra rivolgersi a utenti interessati ai pagamenti in criptovalute o all'onboarding dei merchant.
Nessuna chiara identità dell'operatore è stabilita dai soli dati della scansione oltre all'uso dell'hosting Vercel e ai riferimenti ad asset di terze parti. Poiché la pagina utilizza un branding fintech riconoscibile su un sottodominio ospitato, i visitatori potrebbero voler verificare se sia ufficialmente associata al marchio a cui fa riferimento prima di inserire credenziali o collegare un wallet.
Valutazione sicurezza di moonpay-commerce-6xnwbvw2o-heliofi.vercel.app
Il segnale di rischio più forte in questa scansione è che l'URL è stato segnalato da 19 su 91 motori di sicurezza, con molte di queste rilevazioni che lo classificavano come phishing al momento della scansione. Questo livello di accordo tra più motori è un segnale di avvertimento significativo, soprattutto per una pagina che richiede un indirizzo email e offre l'accesso con wallet mentre utilizza un branding riconoscibile di pagamenti in criptovalute. Anche il nome di dominio stesso combina il nome MoonPay con un lungo sottodominio ospitato su vercel.app, il che può indicare una distribuzione imitativa o non ufficiale piuttosto che un sito aziendale chiaramente verificato.
Altri segnali sono contrastanti ma non superano le rilevazioni di phishing. Una scansione malware non ha identificato file dannosi e i principali database di contenuti malevoli elencati nella scansione risultavano puliti al momento del controllo. Tuttavia, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, il che costituisce un segnale cautelativo minore piuttosto che una prova diretta di contenuti web dannosi. In questo caso, il più ampio consenso sul phishing tra i motori di sicurezza ha molto più peso della scansione pulita dei file.
Il tema finanziario della pagina, il prompt di accesso con wallet e la presentazione in stile brand aumentano il potenziale impatto se il sito non è legittimo. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato su infrastruttura Vercel e si risolve nell'indirizzo IP 64.29.17.67 a Walnut, United States. Utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza indicata come 2026-09-26. La presenza di HTTPS indica un trasporto cifrato, ma da sola non verifica la legittimità del servizio o l'associazione con il marchio.
DNSSEC sembra non essere firmato, il che è comune ma significa che le risposte DNS non beneficiano della validazione DNSSEC. La pagina carica asset statici in stile Next.js e fa riferimento a risorse esterne da hel.io, insieme a link verso commerce.moonpay.com e piattaforme social. Nessun file dannoso o link esterno segnalato è stato identificato nella scansione a livello di file fornita, ma il modello di hosting e la struttura del sottodominio con branding possono comunque essere coerenti con una configurazione di phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?