moonpay-commerce-9secgu53s-heliofi.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonpay-commerce-9secgu53s-heliofi.vercel.app
Dit domein lijkt zich voor te doen als een MoonPay Commerce-inlog- of onboardingpagina met betrekking tot de verwerking van cryptocurrencybetalingen. De paginatitel en metabeschrijving beschrijven een dienst voor het accepteren van cryptobetalingen via betaallinks, checkout-widgets, abonnementen en stortingen, en de screenshot toont een interface met branding die om een e-mailadres of wallet-gebaseerde login vraagt.
Op basis van de zichtbare branding en de genoemde domeinen probeert de pagina zich mogelijk te associëren met MoonPay, een bekend merk voor cryptobetalingen, terwijl deze wordt gehost op een vercel.app-subdomein in plaats van op een duidelijk primair MoonPay-domein. De site verwijst ook naar assets van hel.io en commerce.moonpay.com, wat erop wijst dat deze mogelijk branding van legitieme crypto-commerce-infrastructuur imiteert of hergebruikt. Op het moment van deze scan lijkt deze te functioneren als een landings- en inlogpagina voor financiële diensten of cryptocurrency, en niet als een volledige informatieve website.
Veiligheidsbeoordeling voor moonpay-commerce-9secgu53s-heliofi.vercel.app
Meerdere onafhankelijke beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg over dit domein. Het werd gemarkeerd door 16 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden het als phishing- of fraudegerelateerde inhoud. De pagina gebruikt ook MoonPay-branding terwijl deze opereert vanaf een lang, niet-primair vercel.app-subdomein, wat kan wijzen op een poging om te lijken op een legitieme inlogpagina van een financiële dienst in plaats van een officieel webadres dat eigendom is van het merk te gebruiken.
De malwarescan meldde geen bevestigde schadelijke bestanden, maar kende wel een generieke verdachte heuristiek toe aan het domein en verschillende statische assets. Generieke heuristische bevindingen op zichzelf hebben een lage betrouwbaarheid, maar in dit geval worden zij overstemd door de bredere phishingconsensus van meerdere engines. Daarnaast staat het IP-adres van het domein op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties maar toch een kleine mate van voorzichtigheid toevoegt.
Omdat deze pagina inloggegevens lijkt te vragen voor een cryptobetalingsdienst en aanzienlijke dekking heeft van phishinggerelateerde detecties, moeten bezoekers er voorzichtig mee omgaan en het adres onafhankelijk verifiëren voordat zij inloggegevens invoeren of een wallet verbinden. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 64.29.17.131 in de Verenigde Staten. Deze gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, met als vervaldatum 2026-09-26, wat aangeeft dat versleuteld transport beschikbaar was op het moment van de scan. De webstack lijkt een moderne JavaScript-applicatie te zijn, met meerdere Next.js static chunk-bestanden en externe assets geladen vanaf hel.io.
DNSSEC is niet ondertekend, dus DNS-antwoorden lijken geen voordeel te hebben van DNSSEC-validatie. Hoewel het certificaat en de hostingconfiguratie er technisch standaard uitzien voor een in de cloud gehoste webapp, stellen die factoren op zichzelf geen legitimiteit vast. De belangrijkste technische zorg hier is niet transportbeveiliging, maar de combinatie van een merkachtige presentatie, gedrag gericht op het verzamelen van inloggegevens en brede phishinggerelateerde detecties.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?