moonpay-commerce-git-feat-com2-2323-manual-crypto-send-heliofi.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di moonpay-commerce-git-feat-com2-2323-manual-crypto-send-heliofi.vercel.app
Questo dominio sembra ospitare una landing page per pagamenti in criptovalute con il marchio "MoonPay Commerce." In base al titolo della pagina, ai metadati e allo screenshot, si presenta come un servizio per accettare pagamenti in criptovalute tramite link di pagamento, widget di checkout, depositi, abbonamenti e accesso basato su wallet. La pagina utilizza un design curato in stile fintech e fa riferimento ad asset relativi alle criptovalute ed elementi di branding associati a MoonPay Commerce e all'infrastruttura Helio.
Valutazione sicurezza di moonpay-commerce-git-feat-com2-2323-manual-crypto-send-heliofi.vercel.app
Diversi segnali di sicurezza indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 14 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. Sebbene alcuni database di blacklist incentrati su URL di malware e phishing noti non riportassero una segnalazione al momento di questa scansione, l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione email, che è un segnale più debole ma comunque prudenziale.
Anche il nome di dominio stesso desta preoccupazione perché incorpora il noto marchio MoonPay all'interno di un lungo sottodominio Vercel invece di utilizzare un evidente indirizzo web ufficiale di MoonPay. In combinazione con lo screenshot che mostra il branding MoonPay Commerce, la raccolta di email e richieste di accesso tramite wallet, questa configurazione può essere coerente con una pagina imitativa destinata a raccogliere credenziali o interazioni con wallet. La scansione malware non ha rilevato file segnalati, ma ciò non prevale sul più ampio consenso di phishing proveniente da più motori di sicurezza.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è servito tramite HTTPS con un certificato TLS valido emesso da una certificate authority principale, in scadenza a settembre 2026. Sembra essere ospitato su infrastruttura Vercel, con nameserver Vercel e un IP del server segnalato negli Stati Uniti. La pagina carica asset statici moderni in stile Next.js e fa riferimento a risorse esterne da hel.io, insieme a link a Discord e Telegram.
DNSSEC sembra non essere firmato, il che non è insolito ma fornisce meno garanzie a livello DNS rispetto a una configurazione firmata. L'uso di un sottodominio ospitato su una piattaforma cloud di deployment può rendere semplice il rapido deployment di pagine, cosa comune per progetti legittimi ma che può anche essere abusata per pagine di phishing di breve durata. Nessun file dannoso è stato segnalato nella scansione dei file, sebbene un dominio esterno referenziato abbia ricevuto un'etichetta generica di sospetto.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?