moonpay-commerce-git-feat-com2-2319-heliofi.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di moonpay-commerce-git-feat-com2-2319-heliofi.vercel.app
Questo dominio sembra ospitare una pagina web con il marchio "MoonPay Commerce", presentandosi come un servizio di pagamenti in criptovalute e checkout. Il titolo della pagina e la meta description suggeriscono funzionalità per accettare pagamenti in crypto, pay link, widget di checkout, abbonamenti e depositi istantanei. Lo screenshot mostra una landing page in stile login con inserimento dell'email e opzioni di accesso con wallet, insieme a link alla documentazione e a piattaforme social.
In base alla struttura del dominio, questo non è il dominio ufficiale moonpay.com ma un sottodominio ospitato su Vercel: moonpay-commerce-git-feat-com2-2319-heliofi.vercel.app. La pagina fa inoltre riferimento ad asset da hel.io e include elementi di branding associati a MoonPay Commerce. Questa combinazione può indicare una distribuzione di sviluppo, anteprima o clonata piuttosto che un sito di produzione ufficiale gestito direttamente sul dominio principale di MoonPay.
Valutazione sicurezza di moonpay-commerce-git-feat-com2-2319-heliofi.vercel.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 13 su 91 motori di sicurezza e diversi provider di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Sebbene alcuni database di blacklist incentrati su URL di malware e phishing noti non abbiano elencato il dominio al momento di questa scansione, questo risultato pulito è qui superato dal consenso relativamente ampio di più motori sul phishing.
Anche il nome di dominio stesso desta preoccupazione perché utilizza il branding MoonPay su un sottodominio di hosting di terze parti anziché sul dominio ufficiale moonpay.com. La pagina si presenta visivamente come "MoonPay Commerce" e offre accesso tramite email e wallet, il che può aumentare il rischio di raccolta di credenziali o di social engineering mirato ai wallet se i visitatori presumono che si tratti di una pagina di login ufficiale. Inoltre, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole rispetto ai rilevamenti di phishing ma comunque degno di nota.
La scansione malware non ha segnalato file dannosi nella pagina stessa e un dominio esterno referenziato ha ricevuto solo un avviso euristico generico, che di per sé avrebbe una bassa affidabilità. Tuttavia, sulla base della combinazione di ripetute classificazioni come phishing, della discrepanza nel branding e del contenuto incentrato sul login, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority principale, con scadenza indicata come 2026-09-26. È ospitato su infrastruttura Vercel e viene risolto in un indirizzo IP negli Stati Uniti. La pagina sembra essere costruita con un moderno framework JavaScript, con più asset statici serviti da percorsi _next, il che è coerente con una distribuzione Next.js.
DNSSEC sembra non essere firmato, il che è comune ma fornisce meno garanzie di integrità a livello DNS rispetto a una configurazione firmata. La configurazione di hosting e la validità del certificato non indicano di per sé legittimità, soprattutto per pagine di login con branding distribuite su piattaforme cloud condivise. In questo caso, la principale preoccupazione tecnica non è la sicurezza del trasporto ma l'apparente uso di contenuti correlati al marchio su un sottodominio ospitato non ufficiale.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?