moonpay-commerce-git-feat-com2-2323-manual-crypto-send-heliofi.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonpay-commerce-git-feat-com2-2323-manual-crypto-send-heliofi.vercel.app
Dit domein lijkt een landingspagina voor cryptocurrencybetalingen te hosten met de merknaam "MoonPay Commerce." Op basis van de paginatitel, metadata en screenshot presenteert het zich als een dienst voor het accepteren van cryptobetalingen via betaallinks, checkout-widgets, stortingen, abonnementen en walletgebaseerde aanmelding. De pagina gebruikt een verzorgde fintech-achtige vormgeving en verwijst naar cryptogerelateerde assets en brandingelementen die verband houden met MoonPay Commerce en Helio-infrastructuur.
Veiligheidsbeoordeling voor moonpay-commerce-git-feat-com2-2323-manual-crypto-send-heliofi.vercel.app
Verschillende onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, en meerdere aanbieders van webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Hoewel sommige blacklistdatabases die zich richten op bekende malware- en phishing-URL's op het moment van deze scan geen vermelding rapporteerden, stond het IP-adres van het domein wel op één blocklist voor mailreputatie, wat een zwakker maar nog steeds waarschuwend signaal is.
De domeinnaam zelf geeft ook aanleiding tot zorg omdat daarin het bekende merk MoonPay is opgenomen binnen een lange Vercel-subdomeinnaam in plaats van een duidelijk officieel MoonPay-webadres te gebruiken. In combinatie met de screenshot waarop MoonPay Commerce-branding, het verzamelen van e-mailadressen en prompts voor walletaanmelding te zien zijn, kan deze opzet overeenkomen met een look-alikepagina die bedoeld is om inloggegevens of walletinteracties te verzamelen. De malwarescan heeft geen gemarkeerde bestanden gedetecteerd, maar dat weegt niet op tegen de bredere phishingconsensus van meerdere beveiligingsengines.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit en verloopt in september 2026. De site lijkt te worden gehost op Vercel-infrastructuur, met Vercel-nameservers en een gerapporteerd server-IP in de Verenigde Staten. De pagina laadt moderne statische assets in Next.js-stijl en verwijst naar externe bronnen van hel.io, samen met links naar Discord en Telegram.
DNSSEC lijkt niet ondertekend te zijn, wat niet ongebruikelijk is maar minder zekerheid op DNS-laag biedt dan een ondertekende configuratie. Het gebruik van een gehost subdomein op een cloudimplementatieplatform kan snelle paginadeployments eenvoudig maken, wat gebruikelijk is voor legitieme projecten maar ook kan worden misbruikt voor kortstondige phishingpagina's. Er zijn geen schadelijke bestanden gemarkeerd in de bestandsscan, hoewel één verwezen extern domein een generiek verdacht label kreeg.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?