moonpay-commerce-6xnwbvw2o-heliofi.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonpay-commerce-6xnwbvw2o-heliofi.vercel.app
Dit domein lijkt zich te presenteren als een cryptocurrency-betalings- en afrekenpagina met de merknaam "MoonPay Commerce." De paginatitel en metadata beschrijven een dienst voor het accepteren van cryptobetalingen, betaallinks, checkout-widgets, abonnementen en directe stortingen. De screenshot toont een minimalistische landingspagina met een veld voor het invoeren van een e-mailadres, een wallet-aanmeldoptie en branding die lijkt op die van een commercieel crypto-betaalplatform.
De gescande hostnaam is echter een lange subdomeinnaam onder vercel.app in plaats van een duidelijk primair bedrijfsdomein. Er wordt ook verwezen naar assets en links die verband houden met MoonPay- en Helio-gerelateerde infrastructuur, wat erop wijst dat de pagina mogelijk probeert een legitieme crypto-commerce-ervaring na te bootsen of te proxien in plaats van te opereren vanaf een duidelijk officieel webdomein. Op basis van de branding en inhoud lijkt de site gericht op gebruikers die geïnteresseerd zijn in cryptocurrency-betalingen of merchant onboarding.
Op basis van alleen de scangegevens wordt geen duidelijke identiteit van de exploitant vastgesteld, afgezien van het gebruik van Vercel-hosting en verwijzingen naar assets van derden. Omdat de pagina herkenbare branding uit de financiële technologiesector gebruikt op een gehost subdomein, doen bezoekers er mogelijk goed aan te verifiëren of deze officieel is verbonden aan het merk waarnaar wordt verwezen voordat zij inloggegevens invoeren of een wallet koppelen.
Veiligheidsbeoordeling voor moonpay-commerce-6xnwbvw2o-heliofi.vercel.app
Het sterkste risicosignaal in deze scan is dat de URL door 19 van de 91 beveiligingsengines is gemarkeerd, waarbij veel van die detecties deze ten tijde van de scan als phishing classificeerden. Dat niveau van overeenstemming tussen meerdere engines is een belangrijk waarschuwingssignaal, vooral voor een pagina die om een e-mailadres vraagt en wallet-aanmelding aanbiedt terwijl herkenbare crypto-betaalbranding wordt gebruikt. De domeinnaam zelf combineert ook de naam MoonPay met een lang gehost subdomein op vercel.app, wat kan wijzen op een look-alike of niet-officiële implementatie in plaats van een duidelijk geverifieerde bedrijfssite.
Andere signalen zijn gemengd, maar wegen niet op tegen de phishing-detecties. Een malwarescan heeft geen schadelijke bestanden geïdentificeerd, en de grote databases voor kwaadaardige content die in de scan worden vermeld, waren op het gecontroleerde moment schoon. Het IP-adres van het domein staat echter op één blocklist voor mailreputatie, wat een gering waarschuwingssignaal is en geen direct bewijs van schadelijke webinhoud. In dit geval weegt de bredere phishing-consensus onder beveiligingsengines veel zwaarder dan de schone bestandsscan.
Het financiële thema van de pagina, de wallet-loginprompt en de merkachtige presentatie vergroten de potentiële impact als de site niet legitiem is. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 64.29.17.67 in Walnut, United States. De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, met als weergegeven vervaldatum 2026-09-26. De aanwezigheid van HTTPS duidt op versleuteld transport, maar verifieert op zichzelf niet de legitimiteit van de dienst of de merkassociatie.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. De pagina laadt statische assets in Next.js-stijl en verwijst naar externe bronnen van hel.io, samen met links naar commerce.moonpay.com en sociale platforms. Er zijn in de aangeleverde scan op bestandsniveau geen schadelijke bestanden of gemarkeerde externe links geïdentificeerd, maar het hostingpatroon en de structuur van het branded subdomein kunnen nog steeds overeenkomen met een phishingopzet.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?