moonpay-commerce-3bex710ga-heliofi.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonpay-commerce-3bex710ga-heliofi.vercel.app
Deze website lijkt zich te presenteren als een cryptocurrency-betalings- en checkoutdienst onder de naam "MoonPay Commerce." Op basis van de paginatitel, metadata en zichtbare interface is deze ontworpen om een e-mailadres te verzamelen of een wallet-gebaseerde aanmelding te vragen van gebruikers die geïnteresseerd zijn in crypto-betaallinks, checkout-widgets, abonnementen en gerelateerde handelsfuncties.
Het domein zelf wordt gehost op een vercel.app-subdomein in plaats van op een ogenschijnlijk primair bedrijfsdomein. De pagina verwijst naar commerce.moonpay.com en gebruikt branding die met MoonPay wordt geassocieerd, wat erop wijst dat deze mogelijk probeert te lijken op of een landingspagina voor financiële diensten na te bootsen die verbonden is aan een aanbieder van crypto-betalingen.
Op basis van de zichtbare inhoud is dit geen brede informatieve website, maar een gerichte landingspagina voor accounttoegang of onboarding. De categorie komt het meest overeen met financiële diensten, specifiek cryptocurrency-betalingen, hoewel het hostingpatroon en de scanresultaten aanleiding geven tot voorzichtigheid bij het beoordelen van de legitimiteit ervan.
Veiligheidsbeoordeling voor moonpay-commerce-3bex710ga-heliofi.vercel.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 15 van de 91 beveiligingsengines, waarbij veel ervan het classificeerden als phishing of gerelateerd aan fraude. Daarnaast categoriseerden verschillende webclassificatiebronnen het als phishing of financiële fraude, hoewel sommige blacklistdatabases die zich richten op malware- en phishing-URL's op het moment van beoordeling geen vermelding rapporteerden.
De pagina gebruikt ook branding die een bekende crypto-betaaldienst lijkt na te bootsen, terwijl deze opereert vanaf een subdomein van een externe hostingprovider in plaats van vanaf een ogenschijnlijk officieel primair domein. Die combinatie kan overeenkomen met look-alike inlogpagina's of pagina's voor het verzamelen van inloggegevens. Een malwarescan detecteerde geen schadelijke bestanden op de pagina zelf, maar de afwezigheid van bestandsgebaseerde malware sluit phishinggedrag niet uit. Het IP-adres van het domein stond ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties maar toch enige extra voorzichtigheid rechtvaardigt.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum die wordt weergegeven in eind 2026. De site wordt gehost op Vercel-infrastructuur, met nameservers die verwijzen naar Vercel DNS en de webserver die is geïdentificeerd als Vercel. De pagina lijkt te zijn gebouwd met een modern JavaScript-framework, waarbij talrijke _next/static-assets wijzen op een Next.js-deployment.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. Er werden geen schadelijke bestanden gedetecteerd in de bestandsscan en er werden geen gemarkeerde iframes gerapporteerd, maar één extern domein waarnaar werd verwezen, werd gemarkeerd door een heuristische scanner. De belangrijkere technische zorg is niet de TLS-configuratie, maar de combinatie van phishingdetecties, een merkachtige presentatie en deployment op een gehost subdomein in plaats van op een ogenschijnlijk officieel bedrijfsdomein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?