moonpay-commerce-pm9rgtd8y-heliofi.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di moonpay-commerce-pm9rgtd8y-heliofi.vercel.app
Questo sito web sembra presentarsi come un servizio di pagamenti in criptovalute e checkout con il nome "MoonPay Commerce." In base al titolo della pagina, alla meta description e al branding visibile, afferma di aiutare i commercianti ad accettare pagamenti in criptovalute tramite link di pagamento, widget di checkout, abbonamenti e strumenti di commercio correlati. La pagina include un campo per l'inserimento dell'email e un'opzione di accesso con wallet, suggerendo che sia destinata a fungere da portale di login o onboarding piuttosto che da homepage informativa generale.
Il dominio stesso è ospitato su un sottodominio vercel.app anziché su un apparente dominio aziendale principale, mentre la pagina fa riferimento a risorse da hel.io e menziona il branding MoonPay. Questa combinazione può indicare una campagna, un microsito, una distribuzione di staging, un'integrazione partner o una pagina non ufficiale che imita un noto marchio di pagamenti in criptovalute. In base ai contenuti disponibili, il sito sembra rivolgersi a utenti interessati ai servizi di commercio in criptovalute e ai flussi di pagamento per commercianti.
Valutazione sicurezza di moonpay-commerce-pm9rgtd8y-heliofi.vercel.app
Diversi segnali di sicurezza destano preoccupazione riguardo a questa pagina al momento di questa scansione. L'URL è stato segnalato da 14 su 91 motori di sicurezza, con più rilevamenti che lo descrivono come phishing o dannoso. Inoltre, il dominio richiama da vicino il branding associato a una nota società di pagamenti in criptovalute pur operando da un sottodominio di hosting di terze parti, il che può indicare una pagina sosia destinata a raccogliere indirizzi email o accessi basati su wallet.
La scansione malware non ha identificato file segnalati sulla pagina stessa e i principali database di minacce relativi a contenuti malevoli elencati nella scansione risultavano puliti al momento della revisione. Tuttavia, l'indirizzo IP del dominio era elencato in una blocklist di reputazione email, che è un segnale più debole rispetto ai rilevamenti diretti di phishing ma comunque degno di nota. La pagina fa inoltre riferimento a un dominio esterno che ha ricevuto un flag euristico generico, sebbene questo riscontro da solo avrebbe un basso livello di confidenza.
Nel complesso, il consenso multi-engine sul phishing, la presentazione simile a un brand e la landing page in stile raccolta di credenziali prevalgono sui risultati più puliti della scansione dei file. In base a questi riscontri, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato su infrastruttura Vercel e risolve all'indirizzo IP 64.29.17.195 negli Stati Uniti. Utilizza un certificato TLS valido emesso da una certificate authority mainstream, con scadenza indicata come 2026-09-26. Il DNS è delegato ai nameserver di Vercel e DNSSEC sembra non essere firmato.
Dal punto di vista tecnico, la pagina sembra essere una moderna applicazione JavaScript con percorsi di asset statici in stile Next.js. L'uso di HTTPS valido e di un hosting cloud affidabile non stabilisce di per sé la legittimità, poiché anche le pagine di phishing possono utilizzare piattaforme cloud standard e certificati validi. Un elemento di preoccupazione rilevante qui è la discrepanza tra il contenuto brandizzato e la struttura del sottodominio ospitato, che può rendere più difficile la verifica dell'origine per gli utenti finali.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?