moonpay-commerce-r1qbys462-heliofi.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di moonpay-commerce-r1qbys462-heliofi.vercel.app
Questo URL sembra presentarsi come una pagina di accesso o onboarding di MoonPay Commerce relativa ai pagamenti in criptovalute. Il titolo della pagina e il branding visibile fanno riferimento a "MoonPay Commerce", e il contenuto suggerisce un servizio per accettare pagamenti in criptovalute, con opzioni come l'inserimento di un indirizzo email o l'accesso con un wallet. La pagina fa inoltre riferimento ad asset associati a hel.io e include link a commerce.moonpay.com, indicando che sta cercando di assomigliare a un flusso di crypto-commerce o di pagamento.
Tuttavia, l'indirizzo analizzato è ospitato su un sottodominio vercel.app anziché sul dominio principale di MoonPay. Questa struttura può indicare una distribuzione temporanea, un ambiente di anteprima o una pagina progettata per imitare un marchio legittimo di pagamenti in criptovalute. In base al nome di dominio, ai metadati della pagina e allo screenshot, questa sembra essere una pagina web relativa alle criptovalute focalizzata sui pagamenti per esercenti o sull'accesso all'account, piuttosto che un sito informativo generale.
Valutazione sicurezza di moonpay-commerce-r1qbys462-heliofi.vercel.app
Molteplici segnali di sicurezza destano preoccupazione riguardo a questa pagina al momento della scansione. È stata segnalata da 16 su 91 motori di sicurezza, con molte di queste rilevazioni che la classificano come phishing o comunque dannosa. La pagina utilizza inoltre un branding associato a MoonPay pur operando da un sottodominio di hosting di terze parti, il che può indicare un tentativo di assomigliare a un servizio legittimo in un modo che potrebbe confondere i visitatori.
I risultati delle blacklist e dei database di minacce sono stati contrastanti. I principali database di contenuti malevoli mostrati nella scansione non hanno segnalato l'URL al momento della verifica, ma l'indirizzo IP del dominio risultava elencato in una blocklist di reputazione email, che è un segnale più debole e non dimostra di per sé la presenza di contenuti web dannosi. La scansione malware non ha trovato file segnalati nella pagina stessa, sebbene un dominio referenziato fosse contrassegnato con un'euristica sospetta generica; tale euristica specifica ha un livello di affidabilità inferiore rispetto al più ampio consenso multi-engine sul phishing.
Nel complesso, gli indicatori più forti qui sono le sostanziali rilevazioni di phishing da parte di più motori, il punteggio di fiducia molto basso fornito nel contesto della scansione, l'assenza di una classifica di traffico consolidata e l'uso di una presentazione di pagamenti in criptovalute simile a un marchio su un sottodominio ospitato. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito è ospitato sull'infrastruttura di Vercel e viene risolto in un indirizzo IP negli Stati Uniti. Utilizza un certificato SSL/TLS valido emesso da un'autorità di certificazione principale, il che significa che la connessione appare crittografata durante il transito; tuttavia, il solo HTTPS non verifica che l'operatore o l'intento della pagina siano affidabili. Lo stack web sembra essere una moderna applicazione JavaScript con asset statici in stile Next.js serviti dalla stessa distribuzione vercel.app.
DNSSEC non è firmato, quindi le risposte DNS non sembrano avere la protezione di validazione DNSSEC. L'età del dominio mostrata nella scansione è di diversi anni, ma poiché si tratta di una distribuzione su sottodominio su una piattaforma di hosting, l'età della registrazione principale non riflette necessariamente da quanto tempo questa pagina specifica sia attiva. Dal punto di vista della sicurezza, la preoccupazione principale non è la configurazione TLS, ma l'apparente discrepanza tra il contenuto con branding e l'ambiente di sottodominio ospitato, insieme alle rilevazioni di phishing riportate da più motori di sicurezza.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?