moonpay-commerce-git-fix-com2-1865-heliofi.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonpay-commerce-git-fix-com2-1865-heliofi.vercel.app
Dit domein lijkt een pagina te hosten die is voorzien van de merknaam “MoonPay Commerce” en zich presenteert als een cryptocurrency-betalings- of checkoutdienst voor merchants. De paginatitel en metadata beschrijven functies zoals betaallinks, checkout-widgets, abonnementen en directe crypto-stortingen, wat het in de sfeer van financiële diensten en cryptocurrency-betalingen plaatst.
De site gebruikt echter geen officieel ogend domein dat eigendom lijkt van MoonPay. In plaats daarvan wordt deze aangeboden vanaf een lange subdomeinnaam op vercel.app, wat erop wijst dat het mogelijk gaat om een gedeployde webapp of landingspagina die op een cloudplatform wordt gehost in plaats van om een primaire bedrijfswebsite. De pagina verwijst ook naar assets van hel.io en bevat brandingelementen die met MoonPay Commerce worden geassocieerd, waardoor het erop lijkt dat zij een onboarding- of aanmeldingservaring voor crypto-commerce probeert te vertegenwoordigen.
Veiligheidsbeoordeling voor moonpay-commerce-git-fix-com2-1865-heliofi.vercel.app
Deze website vertoont op het moment van deze scan verschillende opvallende risico-indicatoren. Zij werd gemarkeerd door 14 van de 91 beveiligingsengines, en meerdere aanbieders van webclassificatie categoriseerden haar als phishing- of fraude-gerelateerd. De pagina wordt ook gepresenteerd op een hosting-subdomein van een derde partij in plaats van op een duidelijk officieel bedrijfsdomein, terwijl visueel MoonPay-branding en een aanmeldingsflow worden gebruikt. Die combinatie kan wijzen op een poging om een legitieme financiële of cryptocurrency-dienst na te bootsen.
De malwarescan heeft geen schadelijke bestanden op de pagina zelf gedetecteerd, en de belangrijke blocklists voor kwaadaardige content die in de scan zijn opgenomen, waren op het moment van beoordeling schoon. Die schonere signalen worden hier echter overstemd door de phishing-consensus van meerdere engines en het brandingpatroon van de pagina. Daarnaast staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard.
Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 64.29.17.3 in de Verenigde Staten. Zij gebruikt een geldig TLS-certificaat uitgegeven door Google Trust Services, met als weergegeven vervaldatum 2026-09-26. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie.
Vanuit het perspectief van de webstack lijkt de pagina een moderne JavaScript-applicatie te zijn, waarschijnlijk gebouwd met Next.js, op basis van de genoemde _next/static-assets. Het gebruik van geldige HTTPS en gangbare hosting bewijst op zichzelf geen legitimiteit, aangezien phishingpagina’s ook op gerenommeerde cloudplatforms kunnen worden gedeployed. Een genoemde externe domeinnaam werd gemarkeerd met een generieke suspicious-heuristiek, maar dat signaal alleen lijkt minder betrouwbaar dan de bredere phishing-detecties.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?