moonpay-commerce-git-fix-com2-2711-heliofi.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonpay-commerce-git-fix-com2-2711-heliofi.vercel.app
Deze URL lijkt zich voor te doen als een cryptocurrency-betalings- of afrekenpagina met de merknaam "MoonPay Commerce." De paginatitel, metabeschrijving en zichtbare interface wijzen op een dienst voor het accepteren van cryptobetalingen, met opties zoals het invoeren van een e-mailadres en aanmelden met een wallet. De site wordt gehost op een Vercel-subdomein in plaats van op het officiële domein moonpay.com, terwijl in de paginabronnen ook wordt verwezen naar MoonPay-gerelateerde branding-assets en commerce.moonpay.com.
Op basis van de domeinstructuur en de inhoud van de pagina lijkt dit geen standaard zelfstandige bedrijfswebsite te zijn. In plaats daarvan kan het gaan om een gehoste deployment of gekloonde landingspagina die bedoeld is om te lijken op een inlog- of onboardingportaal voor financiële diensten. De categorieën die door meerdere webclassificatiebronnen zijn toegekend, sluiten aan bij zorgen over phishing en fraude, terwijl één classificatiebron de site onder financiële diensten plaatst vanwege de betalingsgerelateerde branding en inhoud.
Veiligheidsbeoordeling voor moonpay-commerce-git-fix-com2-2711-heliofi.vercel.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, en verschillende webclassificatieproviders categoriseerden het als phishing- of fraude-gerelateerd. De pagina imiteert bovendien sterk de branding van MoonPay, terwijl gebruik wordt gemaakt van een lang door Vercel gehost subdomein in plaats van een officieel MoonPay-webadres, wat in overeenstemming kan zijn met een look-alike inlog- of credential-harvestingopzet.
De malwarescan heeft geen schadelijke bestanden gedetecteerd in de bemonsterde paginabronnen, en de hier vermelde grote blocklists voor kwaadaardige inhoud waren schoon op het moment van deze scan. Dat weegt echter niet op tegen de bredere phishingconsensus van meerdere beveiligingsengines. Daarnaast staat het IP-adres van het domein op één blocklist voor mailreputatie, wat op zichzelf een zwakker signaal is, maar toch het vermelden waard is.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 216.198.79.131 in de Verenigde Staten. De site gebruikt een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, dat verloopt in september 2026. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie.
Op basis van de opgehaalde bronnen lijkt de pagina te zijn gebouwd met een modern JavaScript-framework en laadt deze statische assets vanaf zowel de Vercel-deployment als hel.io-assetpaden. Er zijn geen schadelijke bestanden of gemarkeerde externe links vastgesteld in de bemonsterde scangegevens, maar het gebruik van een door een derde partij gehost subdomein voor een financiële pagina in login-stijl met branding kan in deze context een technisch en vertrouwensprobleem vormen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?