moonpay-commerce-git-feat-com2-2319-heliofi.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonpay-commerce-git-feat-com2-2319-heliofi.vercel.app
Dit domein lijkt een webpagina te hosten die is voorzien van de merknaam "MoonPay Commerce" en zich presenteert als een dienst voor cryptocurrency-betalingen en checkout. De paginatitel en meta description wijzen op functionaliteit voor het accepteren van crypto-betalingen, betaallinks, checkout-widgets, abonnementen en directe stortingen. De screenshot toont een landingspagina in login-stijl met invoer van een e-mailadres en opties om met een wallet in te loggen, samen met links naar documentatie en sociale platforms.
Op basis van de domeinstructuur is dit niet het officiële moonpay.com-domein, maar een door Vercel gehost subdomein: moonpay-commerce-git-feat-com2-2319-heliofi.vercel.app. De pagina verwijst ook naar assets van hel.io en bevat brandingelementen die met MoonPay Commerce worden geassocieerd. Deze combinatie kan wijzen op een ontwikkel-, preview- of gekloonde deployment in plaats van een officiële productiesite die rechtstreeks op het primaire domein van MoonPay wordt beheerd.
Veiligheidsbeoordeling voor moonpay-commerce-git-feat-com2-2319-heliofi.vercel.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 13 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Hoewel sommige blacklist-databases die zich richten op bekende malware- en phishing-URL's het domein op het moment van deze scan niet vermeldden, wordt dat schone resultaat hier overschaduwd door de relatief brede phishing-consensus over meerdere engines.
De domeinnaam zelf geeft ook aanleiding tot zorg omdat deze MoonPay-branding gebruikt op een hosting-subdomein van een derde partij in plaats van op het officiële moonpay.com-domein. De pagina presenteert zich visueel als "MoonPay Commerce" en biedt inloggen via e-mail en wallet aan, wat het risico op het verzamelen van inloggegevens of op social engineering gericht op wallets kan vergroten als bezoekers aannemen dat het een officiële inlogpagina is. Daarnaast staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishing-detecties maar nog steeds het vermelden waard is.
De malwarescan markeerde geen schadelijke bestanden op de pagina zelf, en één verwezen extern domein kreeg slechts een generieke heuristische waarschuwing, wat op zichzelf een lage mate van zekerheid zou hebben. Op basis van de combinatie van herhaalde phishing-classificaties, de mismatch in branding en de op login gerichte inhoud kan deze website echter potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met als getoonde vervaldatum 2026-09-26. De site wordt gehost op Vercel-infrastructuur en resolveert naar een IP-adres in de Verenigde Staten. De pagina lijkt te zijn gebouwd met een modern JavaScript-framework, waarbij meerdere statische assets worden geserveerd vanaf _next-paden, wat consistent is met een Next.js-deployment.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar minder zekerheid over integriteit op DNS-laag biedt dan een ondertekende configuratie. De hostingopzet en de geldigheid van het certificaat wijzen op zichzelf niet op legitimiteit, vooral niet voor loginpagina's met branding die op gedeelde cloudplatforms zijn gedeployed. In dit geval is de belangrijkste technische zorg niet de transportbeveiliging, maar het kennelijke gebruik van merkgerelateerde inhoud op een niet-officieel gehost subdomein.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?