moonpay-commerce-dcla69ceg-heliofi.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonpay-commerce-dcla69ceg-heliofi.vercel.app
Dit domein lijkt zich te presenteren als een cryptocurrency-betalings- en checkoutpagina met de merknaam “MoonPay Commerce.” De paginatitel en metadata beschrijven een dienst voor het accepteren van cryptobetalingen via betaallinks, checkout-widgets, stortingen, abonnementen en gerelateerde e-commercegebruiksscenario’s. De screenshot toont een minimalistische login- of onboardinginterface die vraagt om een e-mailadres of wallet-aanmelding, samen met links naar documentatie- en beleidspagina’s.
Op basis van de domeinstructuur wordt dit niet gehost op het primaire bedrijfsdomein van MoonPay, maar op een vercel.app-subdomein. De pagina verwijst ook naar assets die met hel.io zijn geassocieerd en noemt MoonPay-branding, wat kan wijzen op een promotionele, ingesloten, partner- of gekloonde implementatie in plaats van een officiële primaire MoonPay-eigendom. Gezien het thema van financiële diensten en de wallet-aanmeldingsstroom kunnen bezoekers worden gevraagd om inloggegevens in te dienen of een cryptowallet te koppelen.
Veiligheidsbeoordeling voor moonpay-commerce-dcla69ceg-heliofi.vercel.app
Deze website vertoont meerdere risico-indicatoren op het moment van deze scan. Hij werd gemarkeerd door 18 van de 91 beveiligingsengines, en meerdere webclassificatieproviders categoriseerden hem als phishing- of fraude-gerelateerd. Daarnaast vermeldde een grote dreigingsdatabase de URL voor social-engineeringactiviteit. Dat zijn sterkere signalen dan een schone op bestanden gebaseerde malwarescan, vooral voor phishingpagina’s, die vaak geen traditionele schadelijke bestanden bevatten.
De domeinnaam en presentatie van de pagina lijken sterk op MoonPay-branding, terwijl deze draait op een hosting-subdomein van een derde partij in plaats van op een duidelijk officiële MoonPay-webproperty. Die gelijkenis kan wijzen op een look-alikepagina die bedoeld is om e-mailadressen, wallet-verbindingen of andere gevoelige financiële informatie te verzamelen. Het IP-adres van het domein staat ook op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar toch een kleine mate van voorzichtigheid toevoegt.
Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 64.29.17.131 in de Verenigde Staten. Hij gebruikt een geldig TLS-certificaat uitgegeven door Google Trust Services, met als vervaldatum 2026-09-26. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie.
Vanuit het perspectief van de webstack lijkt de pagina een moderne JavaScript-applicatie te zijn die Next.js-achtige statische assets gebruikt. De malwarescan rapporteerde 0 gemarkeerde bestanden van de 11 gescande, en er werden in die specifieke crawl geen gemarkeerde externe links of iframes geïdentificeerd. De sterkere zorg hier is echter niet uitvoerbare malware, maar de mogelijkheid van gedrag gericht op het verzamelen van inloggegevens of walletgegevens, zoals gesuggereerd door de branding, de hostingcontext en phishing-gerelateerde detecties.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?