moonpay-commerce-3l3h0x6ae-heliofi.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonpay-commerce-3l3h0x6ae-heliofi.vercel.app
Deze URL lijkt zich voor te doen als een MoonPay Commerce-inlog- of onboardingpagina met betrekking tot cryptocurrencybetalingen. De paginatitel en metabeschrijving beschrijven een dienst voor het accepteren van cryptobetalingen, betaallinks, checkout-widgets, abonnementen en directe stortingen, en de screenshot toont een minimalistische aanmeldinterface die om een e-mailadres of walletverbinding vraagt.
Op basis van de domeinstructuur wordt dit echter niet gehost op het primaire domein van MoonPay. In plaats daarvan is het een subdomein onder vercel.app met een gegenereerd ogende hostnaam die de naam MoonPay en een verwijzing naar heliofi bevat. De pagina laadt ook assets van hel.io en verwijst naar commerce.moonpay.com, wat erop wijst dat zij mogelijk probeert branding te imiteren of te proxien die verband houdt met cryptobetalingsdiensten, in plaats van te opereren als een duidelijk officieel, op zichzelf staand MoonPay-eigendom.
De site lijkt te worden beheerd via op Vercel gehoste infrastructuur in plaats van via een duidelijk first-party bedrijfsdomein. In praktische zin lijkt het op een webapp of landingspagina die bedoeld is om aanmeldingen vast te leggen voor een crypto-commerceworkflow, maar de branding- en hostingcontext roept vragen op over de vraag of dit een geautoriseerde implementatie is.
Veiligheidsbeoordeling voor moonpay-commerce-3l3h0x6ae-heliofi.vercel.app
Scanresultaten wijzen op een verhoogd risico op het moment van deze scan. De URL werd gemarkeerd door 18 van de 91 beveiligingsengines, waarbij meerdere detecties deze classificeerden als phishing of kwaadaardig, en hij werd ook vermeld door een grote dreigingsdatabase voor social-engineeringactiviteit. Dat zijn sterke indicatoren vergeleken met één heuristiek met lage betrouwbaarheid, vooral omdat de pagina om gebruikersinvoer vraagt en zich presenteert als een branded crypto-betalingsinlogervaring.
De domeinnaam en de presentatie van de pagina kunnen ook de kans op verwarring bij bezoekers vergroten. Zij gebruikt het merk MoonPay binnen een lang vercel.app-subdomein in plaats van een duidelijk officieel domein dat eigendom is van MoonPay, terwijl visueel een inlogpagina voor "MoonPay Commerce" wordt gepresenteerd. Dat soort mismatch in branding kan overeenkomen met campagnes voor het oogsten van inloggegevens of het targeten van wallets. Hoewel één malwarescan meldde dat de pagina zelf schoon was en een domein waarnaar werd verwezen alleen met een generieke heuristiek werd gemarkeerd, worden die signalen hier overstemd door de bredere phishingconsensus van meerdere engines.
Er is ook een op DNS gebaseerde mail-reputatieblocklistvermelding op het server-IP, maar dat is een zwakker signaal dan de phishingdetecties en moet als secundaire context worden behandeld. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 64.29.17.67 in de Verenigde Staten. Zij gebruikt een geldig TLS-certificaat uitgegeven door Google Trust Services, dat verloopt in september 2026. De pagina lijkt te zijn gebouwd met een modern JavaScript-framework, waarschijnlijk Next.js, op basis van de genoemde _next/static-assets. DNSSEC is niet ondertekend.
Vanuit het perspectief van een beveiligingsbeoordeling is de belangrijkste zorg niet de TLS-configuratie maar de applicatie- en brandingcontext: een crypto-gerelateerde inlogpagina die wordt gehost op een subdomein van een appplatform van een derde partij in plaats van op een duidelijk first-party bedrijfsdomein, gecombineerd met sterke phishingdetecties van meerdere beveiligingsengines en een social-engineeringvermelding in dreigingsdatabases op het moment van deze scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?