moonpay-commerce-r5fqezbru-heliofi.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di moonpay-commerce-r5fqezbru-heliofi.vercel.app
Questo dominio ospita una pagina che sembra presentarsi come "MoonPay Commerce", un servizio di pagamenti in criptovaluta e checkout rivolto agli esercenti. Il titolo della pagina e la meta description descrivono funzionalità come pay link, widget di checkout, abbonamenti e pagamenti istantanei in criptovaluta, e lo screenshot mostra una landing page in stile login che richiede un indirizzo email o l'accesso con wallet.
In base alla struttura del dominio, questo non è il dominio principale moonpay.com ma un sottodominio ospitato su vercel.app. La pagina fa inoltre riferimento ad asset da hel.io e include elementi di branding associati a MoonPay Commerce. Questa combinazione può indicare una distribuzione promozionale, di staging, di partner o clonata, ma sulla sola base dei dati disponibili l'operatore esatto di questa specifica istanza ospitata su Vercel non può essere confermato in modo indipendente.
Valutazione sicurezza di moonpay-commerce-r5fqezbru-heliofi.vercel.app
Al momento di questa scansione sono presenti diversi indicatori di rischio. Il dominio è stato segnalato da 14 su 91 motori di sicurezza, con più fonti che lo classificano come phishing o correlato a frodi. Inoltre, diversi provider di classificazione web hanno categorizzato il sito come phishing o frode finanziaria, anche se un provider lo ha etichettato come servizi finanziari. La pagina assomiglia visivamente a un portale legittimo di login o onboarding per crypto-commerce, il che può aumentare il rischio di raccolta di credenziali se la distribuzione non è controllata ufficialmente dal brand a cui fa riferimento.
Sono presenti anche segnali tecnici contrastanti. Una scansione malware non ha rilevato file dannosi nella pagina stessa, il che suggerisce che la preoccupazione possa riguardare più contenuti ingannevoli o impersonificazione che la distribuzione di malware drive-by. Allo stesso tempo, l'indirizzo IP del dominio è elencato in una blocklist di reputazione email, che è un segnale più debole rispetto ai rilevamenti diretti di phishing ma comunque degno di nota. L'uso di un sottodominio ospitato su Vercel anziché di un dominio principale del brand, combinato con il forte consenso multi-engine sul phishing, aumenta materialmente la preoccupazione.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido emesso da una certificate authority mainstream, con scadenza indicata a settembre 2026. È ospitato su infrastruttura Vercel e viene risolto in un indirizzo IP negli Stati Uniti. La pagina sembra essere costruita con un moderno framework JavaScript, con asset statici serviti da percorsi in stile Next.js e risorse aggiuntive caricate da hel.io.
DNSSEC risulta non firmato, il che è comune ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità. Nessun file dannoso è stato segnalato nella scansione dei file fornita e non sono stati riportati iframe. Tuttavia, la principale preoccupazione tecnica non è la sicurezza del trasporto, ma la possibilità che questa pagina in stile login con branding possa essere una distribuzione ingannevole ospitata su infrastruttura di terze parti.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?