moonpay-commerce-git-fix-com2-1865-heliofi.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di moonpay-commerce-git-fix-com2-1865-heliofi.vercel.app
Questo dominio sembra ospitare una pagina con il marchio “MoonPay Commerce”, presentandosi come un servizio di pagamenti in criptovalute o di checkout per commercianti. Il titolo della pagina e i metadati descrivono funzionalità come pay links, checkout widgets, subscriptions e instant crypto deposits, il che lo colloca nell’ambito dei servizi finanziari e dei pagamenti in criptovalute.
Tuttavia, il sito non utilizza un dominio dall’aspetto ufficiale di proprietà di MoonPay. Viene invece servito da un lungo sottodominio su vercel.app, il che suggerisce che possa trattarsi di una web app distribuita o di una landing page ospitata su una piattaforma cloud piuttosto che di un sito web aziendale principale. La pagina fa inoltre riferimento ad asset da hel.io e include elementi di branding associati a MoonPay Commerce, quindi sembra tentare di rappresentare un’esperienza di onboarding o di accesso per il crypto-commerce.
Valutazione sicurezza di moonpay-commerce-git-fix-com2-1865-heliofi.vercel.app
Questo sito web mostra diversi indicatori di rischio rilevanti al momento di questa scansione. È stato segnalato da 14 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. La pagina è inoltre presentata su un sottodominio di hosting di terze parti anziché su un evidente dominio aziendale ufficiale, pur utilizzando visivamente il branding MoonPay e un flusso di accesso. Questa combinazione può indicare un tentativo di imitare un servizio finanziario o di criptovalute legittimo.
La scansione malware non ha rilevato file dannosi nella pagina stessa e le principali blocklist di contenuti malevoli elencate nella scansione risultavano pulite al momento della revisione. Tuttavia, questi segnali più rassicuranti sono qui superati dal consenso multi-engine sul phishing e dal modello di branding della pagina. Inoltre, l’indirizzo IP del dominio è elencato in una blocklist di reputazione mail, che di per sé è un segnale più debole ma comunque degno di nota.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato sull’infrastruttura Vercel e viene risolto all’indirizzo IP 64.29.17.3 negli Stati Uniti. Utilizza un certificato TLS valido emesso da Google Trust Services, con scadenza indicata come 2026-09-26. DNSSEC risulta apparentemente non firmato, il che è comune ma significa che le risposte DNS non beneficiano della convalida DNSSEC.
Dal punto di vista dello stack web, la pagina sembra essere una moderna applicazione JavaScript, probabilmente costruita con Next.js, sulla base degli asset _next/static referenziati. L’uso di HTTPS valido e di un hosting mainstream non stabilisce di per sé la legittimità, poiché anche le pagine di phishing possono essere distribuite su piattaforme cloud affidabili. Un dominio esterno referenziato è stato contrassegnato con un’euristica sospetta generica, ma questo segnale da solo sembra avere una confidenza inferiore rispetto ai rilevamenti di phishing più ampi.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?