moonpay-commerce-926l5f3gd-heliofi.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonpay-commerce-926l5f3gd-heliofi.vercel.app
Deze website lijkt zich te presenteren als een portaal voor cryptocurrency-betalingen en checkout, met de merknaam "MoonPay Commerce." Op basis van de paginatitel, meta description en zichtbare interface beweert zij merchants te helpen crypto-betalingen te accepteren via betaallinks, checkout-widgets, abonnementen en gerelateerde commerce-tools. De landingspagina bevat een veld om een e-mailadres in te voeren, een wallet-aanmeldoptie en links naar documentatie en sociale platforms, wat erop wijst dat zij bedoeld is te functioneren als een login- of onboardingpagina voor een crypto-commerce-dienst.
Het domein zelf is een op Vercel gehost subdomein in plaats van het primaire domein moonpay.com, en de pagina verwijst naar assets die met hel.io zijn geassocieerd, evenals naar een link naar commerce.moonpay.com. Die combinatie kan wijzen op een staging-, campagne-, partner- of gekloonde deployment in plaats van op een duidelijk vastgesteld primair bedrijfseigendom. Op basis van de getoonde branding lijkt de site zich te richten op gebruikers die geïnteresseerd zijn in cryptocurrency-betalingen, merchant-onboarding of wallet-gebaseerde authenticatie.
Veiligheidsbeoordeling voor moonpay-commerce-926l5f3gd-heliofi.vercel.app
Meerdere beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg. Het domein werd gemarkeerd door 14 van de 91 security engines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast maakt de pagina sterk gebruik van MoonPay-branding terwijl zij draait op een lang, niet-primair vercel.app-subdomein, wat het risico op gebruikersverwarring kan vergroten en kan wijzen op een look-alike login- of credential-harvesting-opzet in plaats van op een officieel productieportaal.
Andere signalen zijn gemengd, maar compenseren de phishing-indicatoren niet. Een scan van malwarebestanden detecteerde op het moment van beoordeling geen gemarkeerde bestanden, en controles tegen belangrijke blacklists voor kwaadaardige content waren verder schoon. Het IP-adres van het domein staat echter vermeld op één blocklist voor mailreputatie, wat een klein waarschuwingssignaal is, en één verwezen domein was gemarkeerd met een generiek verdacht label. De combinatie van sterke phishing-detecties door meerdere engines, branding rond crypto-betalingen en een gehoste subdomeinstructuur wijst op een verhoogd risico voor bezoekers die wordt gevraagd hun e-mailadres in te voeren of een wallet te koppelen.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 64.29.17.131 in de Verenigde Staten. Zij gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, met als getoonde vervaldatum 2026-09-26, wat aangeeft dat versleutelde HTTPS-ondersteuning aanwezig was op het moment van deze scan. De pagina lijkt te zijn gebouwd met een modern JavaScript-framework, met meerdere _next/static-assets die overeenkomen met een Next.js-deployment.
DNSSEC is niet ondertekend, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. De belangrijkste technische zorg betreft niet het certificaat of de hostingstack, maar de mismatch tussen prominente MoonPay-branding en het gebruik van een niet-primaire vercel.app-deployment-URL. Bij phishingonderzoeken kunnen gehoste subdomeinen op cloudplatforms soms worden gebruikt om legitieme diensten na te bootsen terwijl ze eenvoudig te deployen en te roteren blijven.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?