moonpay-commerce-lk7s2vg21-heliofi.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di moonpay-commerce-lk7s2vg21-heliofi.vercel.app
Questo dominio si presenta come un portale di pagamenti in criptovaluta e commercio con il marchio "MoonPay Commerce." Il titolo della pagina e la meta description suggeriscono un servizio per accettare pagamenti in criptovalute tramite pay link, widget di checkout, abbonamenti e depositi. Lo screenshot mostra una pagina minimalista di accesso o onboarding che richiede un indirizzo email e offre l'accesso con wallet, il che è coerente con un flusso di lavoro di tecnologia finanziaria o pagamenti in criptovalute.
Tuttavia, il sito è ospitato su un sottodominio Vercel anziché su un evidente dominio primario di proprietà di MoonPay, anche se fa riferimento a commerce.moonpay.com e ad asset a tema MoonPay. In base al branding e al layout, sembra destinato ad assomigliare o replicare un'interfaccia commerciale di MoonPay. Ciò potrebbe indicare un microsito promozionale, una distribuzione di sviluppo o una pagina imitativa che tenta di acquisire credenziali utente o interazioni con wallet.
Valutazione sicurezza di moonpay-commerce-lk7s2vg21-heliofi.vercel.app
Al momento di questa scansione sono presenti diversi forti indicatori di rischio. In particolare, 16 su 91 motori di sicurezza hanno segnalato l'URL, con molti che lo classificano come phishing o comunque dannoso. Il dominio inoltre richiama da vicino il branding di MoonPay pur operando da un lungo sottodominio Vercel dall'aspetto non ufficiale, il che può indicare una pagina imitativa piuttosto che un dominio di servizio primario. Nello screenshot, la pagina richiede un indirizzo email e offre l'accesso con wallet, uno schema che può essere sensibile quando viene presentato su un host non ufficiale o ambiguo.
Allo stesso tempo, alcuni segnali erano meno gravi: la scansione malware non ha identificato file segnalati e i principali database di minacce relative a contenuti malevoli elencati nella scansione risultavano puliti al momento della revisione. Era inoltre presente una segnalazione in una blocklist di reputazione mail per l'indirizzo IP, che è un segnale più debole e non dimostra di per sé la presenza di contenuti web dannosi. Anche così, in questo caso il consenso multi-engine sul phishing e la discrepanza nel branding sono più significativi della scansione pulita dei file.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito viene servito tramite HTTPS con un certificato TLS valido emesso da una certificate authority mainstream, ed è ospitato su infrastruttura Vercel con nameserver che puntano a vercel-dns-3.com. La pagina sembra utilizzare uno stack applicativo JavaScript moderno, probabilmente Next.js, sulla base degli asset _next/static referenziati. DNSSEC non è firmato, il che è comune ma significa che le risposte DNS non sembrano avere la protezione di validazione DNSSEC.
Dal punto di vista dell'infrastruttura, la preoccupazione principale non è il certificato in sé ma il modello di hosting e il contesto del branding: una pagina di accesso brandizzata relativa alla finanza o alle criptovalute su un sottodominio Vercel può essere coerente con distribuzioni temporanee o pagine di impersonation. La scansione ha inoltre rilevato una segnalazione DNS-based di reputazione mail sull'IP, anche se si tratta di un segnale secondario e può riflettere problemi di shared-hosting o di reputazione email piuttosto che attività diretta di web malware.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?