moonpay-commerce-git-fix-com2-2803-heliofi.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonpay-commerce-git-fix-com2-2803-heliofi.vercel.app
Deze URL lijkt een webpagina te hosten die is voorzien van de merknaam "MoonPay Commerce" en zich presenteert als een cryptocurrency-betalings- of checkoutdienst voor merchants. De paginatitel en meta description wijzen op een platform voor het accepteren van cryptobetalingen, het aanmaken van betaallinks en het gebruiken van checkout-widgets voor e-commerce, abonnementen en stortingen. De screenshot toont een minimalistische landingspagina met een veld voor het invoeren van een e-mailadres, een optie om in te loggen met een wallet en links naar documentatie en sociale platforms.
Op basis van de structuur van de hostnaam is dit niet het primaire MoonPay-domein, maar een deployment op een Vercel-subdomein. De pagina verwijst naar domeinen die zijn gekoppeld aan MoonPay Commerce en Helio-gerelateerde assets, wat kan wijzen op een poging om de ervaring van een legitiem cryptobetalingsmerk te spiegelen of na te bootsen. De site lijkt zich te richten op gebruikers die geïnteresseerd zijn in financiële diensten of cryptocurrency-handel, in plaats van te functioneren als een website met algemene inhoud.
Veiligheidsbeoordeling voor moonpay-commerce-git-fix-com2-2803-heliofi.vercel.app
Meerdere beveiligingssignalen geven op het moment van de scan aanleiding tot zorg over deze pagina. Deze werd gemarkeerd door 15 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden deze als phishing- of fraude-gerelateerde inhoud. Ook de domeinnaam zelf lijkt sterk op een financiële dienst met merkuitstraling, terwijl deze wordt gehost op een subdomein van een derde partij in plaats van op een duidelijk primair bedrijfsdomein, wat kan wijzen op een look-alike-pagina die bedoeld is om gebruikersgegevens of wallettoegang te verzamelen.
Tegelijkertijd heeft de malwarescan geen schadelijke bestanden op de pagina zelf gedetecteerd, en de belangrijke blocklists voor content-malware en phishing die in de scan zijn opgenomen, waren verder schoon op het moment van beoordeling. Het IP-adres van het domein stond echter vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishingdetecties, maar nog steeds het vermelden waard is. Gezien de sterke phishingconsensus over meerdere engines, het thema van financiële diensten en de merkachtige presentatie op een niet-primair domein, kan deze website op basis van deze bevindingen potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 64.29.17.195 in de Verenigde Staten. De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door Google Trust Services, met een vervaldatum in september 2026. De pagina lijkt te zijn gebouwd met een modern JavaScript-framework, waarschijnlijk Next.js, op basis van de genoemde paden van statische assets.
DNSSEC is niet ondertekend, wat gebruikelijk is, maar betekent dat DNS-antwoorden die aanvullende integriteitsbescherming niet lijken te hebben. Er zijn geen schadelijke bestanden gemarkeerd in de paginascan, maar de bredere reputatiegegevens zijn ongunstig, en het gebruik van een financiële-dienstenpresentatie met merkuitstraling op een gehost subdomein in plaats van op een duidelijk officieel root domain kan technisch en qua vertrouwen een punt van zorg zijn.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?