moonpay-commerce-1jap5gmnw-heliofi.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonpay-commerce-1jap5gmnw-heliofi.vercel.app
Deze website lijkt zich te presenteren als een pagina voor cryptocurrency-betalingen en merchant-services met de merknaam “MoonPay Commerce.” Op basis van de paginatitel, metabeschrijving en zichtbare interface beweert zij bedrijven te helpen crypto-betalingen te accepteren via betaallinks, checkout-widgets, abonnementen en wallet-gebaseerde aanmelding. De pagina bevat merkelementen, links naar documentatie en verwijzingen naar commerce.moonpay.com, wat erop wijst dat zij probeert te lijken op een legitiem onboarding- of loginportaal voor crypto-commerce.
Het domein zelf is een subdomein dat wordt gehost op vercel.app in plaats van op een primair corporate domein met merknaam. De structuur ervan, "moonpay-commerce-1jap5gmnw-heliofi.vercel.app," komt niet overeen met de schonere naamgevingsconventie die doorgaans wordt verwacht voor een officiële klantgerichte dienst. De pagina verwijst ook naar assets van hel.io en bevat favicon-resources in MoonPay-stijl, wat erop kan wijzen dat het gaat om een campagne, integratie, kloon of look-alike deployment in plaats van een standaard officiële eigendom.
Op basis van de getoonde branding en inhoud lijkt de site gericht op gebruikers die geïnteresseerd zijn in cryptocurrency-betalingen, merchant onboarding of wallet-gebaseerde authenticatie. Omdat zij een gehost subdomein gebruikt en een herkenbare merkervaring van een financiële-technologiepartij nabootst, doen bezoekers er mogelijk goed aan zorgvuldig te verifiëren of zij interactie hebben met een officieel door MoonPay beheerde eigendom.
Veiligheidsbeoordeling voor moonpay-commerce-1jap5gmnw-heliofi.vercel.app
Dit domein werd op het moment van deze scan door 11 van de 91 security-engines gemarkeerd, waarbij meerdere detecties het beschreven als phishing of kwaadaardig. Dat niveau van overeenstemming tussen meerdere engines is een sterk waarschuwingssignaal, vooral omdat de pagina een herkenbaar merk voor crypto-betalingen lijkt na te bootsen terwijl zij draait op een subdomein van een externe hostingpartij in plaats van op een duidelijk primair merkdomein. De combinatie van een presentatie in merkstijl, login- of aanmeldprompts en een gehost subdomein kan het risico op het verzamelen van inloggegevens of op wallets gerichte social engineering vergroten.
De malwarescan identificeerde geen gemarkeerde bestanden op de pagina zelf, wat kan voorkomen wanneer een phishingpagina vertrouwt op misleidende branding en formulierverzameling in plaats van op downloadbare malware. Blacklist-achtige dreigingsdatabases waren verder grotendeels schoon op het moment van deze scan, maar het IP-adres van het domein stond vermeld op één mail-reputation blocklist, wat een zwakker secundair signaal is en op zichzelf geen bewijs vormt van schadelijke website-inhoud. Een domein waarnaar werd verwezen, werd ook gemarkeerd met een generieke suspicious heuristic, al zou dat signaal op zichzelf een lage betrouwbaarheid hebben.
Over het geheel genomen zijn de sterkere indicatoren hier de herhaalde phishingclassificaties van meerdere security-engines, het gebruik van een gehost subdomein en de kennelijke poging om te lijken op een bekende crypto-commerce-dienst. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 216.198.79.195 in Walnut, United States. Zij presenteert een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services met een vervaldatum in september 2026, wat aangeeft dat versleuteld transport beschikbaar is. Een geldig certificaat bevestigt echter alleen de beschikbaarheid van HTTPS en verifieert op zichzelf niet dat de site betrouwbaar is of officieel is gelieerd aan het merk dat zij toont.
DNSSEC lijkt niet ondertekend te zijn, waardoor DNS-antwoorden geen voordeel hebben van DNSSEC-validatie. De paginastructuur en asset-paden wijzen op een moderne JavaScript-applicatie, waarschijnlijk gebouwd met een framework zoals Next.js en gedeployed als gehoste frontend. Vanuit beveiligingsperspectief is de belangrijkste zorg niet de TLS-configuratie, maar de mismatch tussen de branded content en het niet-primaire gehoste subdomein, naast de phishingdetecties die door meerdere security-engines zijn gerapporteerd.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?