moonpay-commerce-dcla69ceg-heliofi.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di moonpay-commerce-dcla69ceg-heliofi.vercel.app
Questo dominio sembra presentarsi come una pagina di pagamenti in criptovaluta e checkout con il marchio “MoonPay Commerce”. Il titolo della pagina e i metadati descrivono un servizio per accettare pagamenti in criptovaluta tramite pay link, widget di checkout, depositi, abbonamenti e relativi casi d’uso e-commerce. Lo screenshot mostra un’interfaccia minimalista di accesso o onboarding che richiede un indirizzo email o l’accesso con wallet, insieme a link alla documentazione e alle pagine delle policy.
In base alla struttura del dominio, questo non è ospitato sul dominio aziendale principale di MoonPay ma su un sottodominio vercel.app. La pagina fa inoltre riferimento ad asset associati a hel.io e menziona il marchio MoonPay, il che può indicare un’implementazione promozionale, incorporata, partner o clonata piuttosto che una proprietà primaria ufficiale di MoonPay. Considerato il tema dei servizi finanziari e il flusso di accesso con wallet, ai visitatori potrebbe essere richiesto di inviare credenziali o collegare un wallet di criptovaluta.
Valutazione sicurezza di moonpay-commerce-dcla69ceg-heliofi.vercel.app
Questo sito web mostra molteplici indicatori di rischio al momento di questa scansione. È stato segnalato da 18 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Inoltre, un importante database di minacce ha elencato l’URL per attività di social engineering. Questi sono segnali più forti rispetto a una scansione malware pulita basata sui file, soprattutto per le pagine di phishing, che spesso non contengono file malevoli tradizionali.
Il nome di dominio e la presentazione della pagina somigliano molto al marchio MoonPay pur operando da un sottodominio di hosting di terze parti anziché da una proprietà web ufficiale di MoonPay chiaramente riconoscibile. Questa somiglianza può indicare una pagina sosia destinata a raccogliere indirizzi email, connessioni di wallet o altre informazioni finanziarie sensibili. Anche l’indirizzo IP del dominio è elencato in una blocklist di reputazione email, che di per sé è un segnale più debole ma aggiunge comunque un elemento di cautela minore.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato su infrastruttura Vercel e viene risolto all’indirizzo IP 64.29.17.131 negli Stati Uniti. Utilizza un certificato TLS valido emesso da Google Trust Services, con scadenza indicata come 2026-09-26. DNSSEC sembra non essere firmato, il che è comune ma significa che le risposte DNS non beneficiano della validazione DNSSEC.
Dal punto di vista dello stack web, la pagina sembra essere una moderna applicazione JavaScript che utilizza asset statici in stile Next.js. La scansione malware ha riportato 0 file segnalati su 11 analizzati e in quella specifica scansione non sono stati identificati link esterni o iframe segnalati. Tuttavia, la preoccupazione più forte qui non è il malware eseguibile ma la possibilità di comportamenti finalizzati alla raccolta di credenziali o wallet suggerita dal marchio, dal contesto di hosting e dai rilevamenti correlati al phishing.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?