moonpay-commerce-git-henryharris-com2-2325-excha-6f0ba4-heliofi.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di moonpay-commerce-git-henryharris-com2-2325-excha-6f0ba4-heliofi.vercel.app
Questo dominio ospita una pagina con il marchio "MoonPay Commerce" e si presenta come un servizio di pagamenti o checkout in criptovalute. Il contenuto visibile invita i visitatori a inserire un indirizzo email o ad accedere con un wallet, e i metadati descrivono servizi come pay link, widget di checkout, abbonamenti e pagamenti istantanei in criptovalute. In base al testo della pagina e alle risorse collegate, sembra imitare o fare riferimento a una piattaforma di servizi finanziari o crypto-commerce.
Il sito è servito da un sottodominio ospitato su Vercel anziché da un evidente dominio principale del marchio. La sua struttura e il branding suggeriscono che possa trattarsi di una web app distribuita o di una landing page associata ai pagamenti in criptovalute, ma l'insolitamente lungo schema di denominazione del sottodominio e l'uso di hosting di terze parti rendono la proprietà meno chiara dal solo dominio. In base ai dati disponibili, sembra rivolgersi a utenti interessati alle transazioni in criptovalute o agli strumenti di pagamento per esercenti.
Valutazione sicurezza di moonpay-commerce-git-henryharris-com2-2325-excha-6f0ba4-heliofi.vercel.app
Molteplici segnali indipendenti indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 14 su 91 motori di sicurezza, e diversi fornitori di classificazione web lo hanno categorizzato come phishing o correlato a frodi. La pagina utilizza inoltre un branding associato a un noto servizio di crypto-pagamenti pur operando da un lungo sottodominio Vercel anziché da un apparente dominio principale ufficiale, il che può indicare un tentativo di imitazione o impersonificazione volto a raccogliere credenziali o accesso al wallet.
La scansione malware non ha rilevato file dannosi nella pagina stessa, cosa che può accadere quando una pagina di phishing raccoglie principalmente informazioni anziché distribuire malware. I controlli delle blacklist per i principali database di contenuti malevoli erano in gran parte puliti al momento di questa scansione, ma l'indirizzo IP del dominio risultava elencato in una mail-reputation blocklist, che costituisce un segnale di cautela più debole piuttosto che una prova diretta di contenuti web dannosi. Nel complesso, i rilevamenti di phishing da parte di più motori, la discrepanza nel branding e il design della pagina orientato al login sono più significativi della scansione pulita dei file.
In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato su infrastruttura Vercel e si risolve nell'indirizzo IP 64.29.17.67 negli Stati Uniti. Presenta un certificato TLS valido emesso da Google Trust Services con scadenza nel 2026-09-26, il che indica che al momento del test era disponibile un trasporto cifrato. La pagina sembra essere costruita con un moderno framework JavaScript, con più risorse statiche servite da percorsi in stile Next.js.
DNSSEC non è firmato, il che è comune ma significa che le risposte DNS non beneficiano della validazione DNSSEC. Nessun file dannoso è stato segnalato nella scansione della pagina, ma la combinazione di una pagina di login in stile finanziario con marchio su un sottodominio ospitato da terzi e il forte consenso sul phishing tra i motori di sicurezza costituisce una notevole preoccupazione tecnica.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?