moonpay-commerce-mbr3iglgp-heliofi.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di moonpay-commerce-mbr3iglgp-heliofi.vercel.app
Questo dominio si presenta come una pagina di accesso o onboarding di MoonPay Commerce relativa ai pagamenti in criptovalute. Il titolo della pagina e i metadati descrivono un servizio per accettare pagamenti in criptovalute, e lo screenshot mostra il branding di “MoonPay Commerce”, un campo per l’inserimento dell’email e un’opzione di accesso con wallet. Fa inoltre riferimento a commerce.moonpay.com e a risorse ospitate sotto hel.io, suggerendo che la pagina stia tentando di assomigliare a un servizio finanziario o di crypto-commerce.
Tuttavia, l’hostname effettivo è un lungo sottodominio sotto vercel.app anziché un dominio primario ufficiale di proprietà di MoonPay. In base alla struttura del dominio, al branding e al contenuto della pagina, questo sembra essere una landing page ospitata che potrebbe imitare una piattaforma legittima di pagamenti in criptovalute piuttosto che un normale sito aziendale. Il sito rientra più strettamente in un contesto di servizi finanziari orientato al phishing.
Valutazione sicurezza di moonpay-commerce-mbr3iglgp-heliofi.vercel.app
I risultati della scansione indicano un rischio elevato al momento di questa scansione. Il dominio è stato segnalato da 16 su 91 motori di sicurezza e più fornitori di classificazione web lo hanno categorizzato come contenuto di phishing o correlato a frodi. Sebbene una scansione malware abbia riportato l’assenza di file dannosi e di link esterni segnalati, tale risultato non prevale sul più ampio consenso relativo al phishing emerso dai dati reputazionali.
La pagina utilizza inoltre un branding associato a una nota società di pagamenti in criptovalute pur operando da un sottodominio vercel.app invece che dal dominio web principale del marchio. Questo tipo di discrepanza del dominio può essere coerente con una configurazione sosia o di impersonificazione, soprattutto per una pagina che richiede l’accesso tramite email o wallet. Inoltre, l’indirizzo IP del dominio è elencato in una blocklist di reputazione mail, un segnale più debole rispetto ai rilevamenti di phishing ma che aggiunge comunque una lieve cautela.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una principale autorità di certificazione, con scadenza indicata come 2026-09-26. È ospitato su infrastruttura Vercel e utilizza nameserver Vercel, indicando una distribuzione tramite una piattaforma di cloud hosting comunemente usata per siti statici veloci o siti basati su app. DNSSEC risulta non firmato.
Da un punto di vista tecnico, la pagina appare come una moderna applicazione JavaScript con asset statici in stile Next.js. Nella scansione a livello di file non sono stati rilevati file dannosi, ma la preoccupazione principale qui sembra essere il potenziale phishing o l’impersonificazione del marchio piuttosto che la distribuzione di malware. L’uso di un sottodominio ospitato invece di un dominio ufficiale del marchio rappresenta un rilevante problema di fiducia per una pagina in stile accesso finanziario.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?