moonpay-and-pay-box-guide.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonpay-and-pay-box-guide.vercel.app
Dit domein lijkt een informatieve pagina te hosten met de titel "Field Guide: MoonPay and PayBox explained." Op basis van de paginatitel, meta description en screenshot presenteert het zich als een gids in begrijpelijke taal die MoonPay, PayBox en gerelateerde crypto-walletfunctionaliteit beschrijft. De pagina bevat links naar paybox.sh en sociale profielen die met MoonPay en PayBox zijn geassocieerd, en noemt zichzelf een "unofficial field guide."
De site lijkt geen volledige bedrijfswebsite of conventionele online winkel te zijn. In plaats daarvan oogt het als een uitleg op één pagina die wordt gehost op een Vercel-subdomein, waarschijnlijk gemaakt door een individu of kleine uitgever in plaats van door de officiële organisaties waarnaar op de pagina wordt verwezen. Omdat de site verwijst naar financiële en cryptocurrencydiensten terwijl zij een hosting-subdomein van een derde partij gebruikt in plaats van een duidelijk officieel merkdomein, kunnen bezoekers belangrijke beweringen het best rechtstreeks bij de officiële sites verifiëren.
Veiligheidsbeoordeling voor moonpay-and-pay-box-guide.vercel.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 17 van de 91 beveiligingsengines, en meerdere aanbieders van webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Hoewel de zichtbare pagina zich presenteert als een onofficiële gids in plaats van als een inlogformulier of webwinkel, combineert de domeinnaam opvallend de namen van twee bekende crypto-gerelateerde merken, wat de kans op verwarring kan vergroten voor bezoekers die op zoek zijn naar officiële bronnen.
Andere signalen waren gemengd. Een malwarescan identificeerde geen gemarkeerde bestanden, en grote databases voor content-malware en phishing waarnaar in de scan werd verwezen, waren schoon op het gecontroleerde moment. Het IP-adres van het domein stond echter vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard. Gezien de substantiële consensus over phishing bij meerdere engines en het merkverwijzende karakter van het domein, nemen deze schonere signalen de zorgen niet volledig weg.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en wordt gehost op Vercel-infrastructuur met een server-IP in de Verenigde Staten. Het domein gebruikt Vercel-nameservers en lijkt te zijn uitgerold als een gehoste webapp of statische pagina op een vercel.app-subdomein.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar wel betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. Er werden geen schadelijke bestanden of gemarkeerde externe links vastgesteld in de aangeleverde paginascan, maar de bredere reputatiegegevens lieten aanzienlijke phishing-gerelateerde detecties zien, dus de voornaamste zorg lijkt domeinreputatie en mogelijk risico op imitatie te zijn, eerder dan duidelijke ingesloten malware.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?