moonpay-commerce-9secgu53s-heliofi.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di moonpay-commerce-9secgu53s-heliofi.vercel.app
Questo dominio sembra presentarsi come una pagina di accesso o onboarding di MoonPay Commerce relativa all'elaborazione dei pagamenti in criptovaluta. Il titolo della pagina e la meta description descrivono un servizio per accettare pagamenti in crypto tramite pay link, widget di checkout, abbonamenti e depositi, e lo screenshot mostra un'interfaccia di accesso con branding che richiede un indirizzo email o un accesso basato su wallet.
In base al branding visibile e ai domini citati, la pagina potrebbe tentare di associarsi a MoonPay, un noto marchio di pagamenti in crypto, pur essendo ospitata su un sottodominio vercel.app anziché su un evidente dominio principale di MoonPay. Il sito fa inoltre riferimento ad asset da hel.io e commerce.moonpay.com, il che suggerisce che potrebbe imitare o riutilizzare il branding di un'infrastruttura legittima di crypto-commerce. Al momento di questa scansione, sembra funzionare come una pagina di destinazione e di accesso relativa a servizi finanziari o criptovalute, piuttosto che come un sito web informativo completo.
Valutazione sicurezza di moonpay-commerce-9secgu53s-heliofi.vercel.app
Molteplici segnali di sicurezza indipendenti destano preoccupazione riguardo a questo dominio al momento di questa scansione. È stato segnalato da 16 su 91 motori di sicurezza e diversi fornitori di classificazione web lo hanno categorizzato come contenuto di phishing o correlato a frodi. La pagina utilizza inoltre il branding MoonPay pur operando da un sottodominio vercel.app lungo e non primario, il che può indicare un tentativo di assomigliare a una pagina di accesso legittima di un servizio finanziario anziché utilizzare un indirizzo web ufficiale di proprietà del marchio.
La scansione malware non ha segnalato file malevoli confermati, ma ha associato al dominio e a diversi asset statici un'indicazione euristica generica di sospetto. Le sole rilevazioni euristiche generiche hanno una bassa affidabilità, ma in questo caso sono superate dal più ampio consenso multi-engine relativo al phishing. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole rispetto ai rilevamenti di phishing ma aggiunge comunque un piccolo elemento di cautela.
Poiché questa pagina sembra richiedere dati di accesso per un servizio di pagamenti in crypto e presenta una copertura sostanziale di rilevamenti correlati al phishing, i visitatori dovrebbero trattarla con cautela e verificare in modo indipendente l'indirizzo prima di inserire credenziali o collegare un wallet. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato su infrastruttura Vercel e viene risolto all'indirizzo IP 64.29.17.131 negli Stati Uniti. Utilizza un certificato SSL/TLS valido emesso da Google Trust Services, con scadenza indicata come 2026-09-26, il che indica che al momento della scansione era disponibile un trasporto cifrato. Lo stack web sembra essere una moderna applicazione JavaScript, con più file static chunk di Next.js e asset esterni caricati da hel.io.
DNSSEC non è firmato, quindi le risposte DNS non sembrano beneficiare della validazione DNSSEC. Sebbene il certificato e la configurazione di hosting appaiano tecnicamente standard per una web app ospitata nel cloud, questi fattori da soli non stabiliscono la legittimità. La principale preoccupazione tecnica qui non è la sicurezza del trasporto, ma la combinazione di presentazione in stile brand, comportamento di raccolta delle credenziali e ampi rilevamenti correlati al phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?