moonpay-commerce-git-henryharris-com2-1748-heliofi.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonpay-commerce-git-henryharris-com2-1748-heliofi.vercel.app
Deze website lijkt zich te presenteren als een pagina voor cryptocurrency-betalingen en onboarding van merchants onder de merknaam “MoonPay Commerce.” Op basis van de paginatitel, meta description en zichtbare interface beweert zij bedrijven te helpen crypto-betalingen te accepteren via betaallinks, checkout-widgets, abonnementen en gerelateerde commerce-tools. De pagina bevat een branded login- of sign-in-flow, links naar documentatie en verwijzingen naar wallet-gebaseerde toegang, wat wijst op een fintech- of crypto-commerce-toepassing.
De site wordt echter gehost op een lange Vercel-subdomeinnaam in plaats van op een duidelijk primair merkdomein, terwijl ook prominent MoonPay-branding wordt gebruikt en wordt gelinkt naar assets van commerce.moonpay.com. Die combinatie kan wijzen op een staging-, preview-, affiliate- of niet-officiële deployment, maar kan ook passen bij pogingen tot imitatie. Op basis van de beschikbare inhoud wordt de operator op de pagina niet onafhankelijk geïdentificeerd buiten de getoonde MoonPay-branding, waardoor het werkelijke eigendom van dit specifieke subdomein op basis van alleen deze scan niet volledig duidelijk is.
Veiligheidsbeoordeling voor moonpay-commerce-git-henryharris-com2-1748-heliofi.vercel.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 19 van de 91 security engines, waarbij veel ervan het classificeerden als phishing of anderszins kwaadaardig, en het werd ook vermeld door een grote threat database voor social-engineering-activiteit. Daarnaast lijkt het IP-adres van het domein voor te komen op één mail-reputation-blocklist, wat een zwakker signaal is dan directe phishing-detecties maar nog steeds het vermelden waard is. Hoewel de malwarescan geen bevestigde kwaadaardige bestanden rapporteerde, wegen de generieke verdachte bevindingen op sitere bronnen niet op tegen de bredere multi-engine-consensus over phishing.
De pagina imiteert ook sterk de MoonPay-branding terwijl zij draait op een door Vercel gehost subdomein dat niet het hoofd-MoonPay-domein is. Die mismatch kan wijzen op een look-alike- of ongeautoriseerde loginpagina die is ontworpen om e-mailadressen of wallet-gebaseerde sign-ins te verzamelen. De screenshot toont een minimale branded sign-in-interface in plaats van een volledig transparante corporate site, wat kan passen bij patronen van het oogsten van inloggegevens.
Op basis van deze bevindingen kan deze website potentiële risico’s vormen voor bezoekers.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 64.29.17.67 in de Verenigde Staten. Zij presenteert een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met vervaldatum in 2026-09-26. De pagina lijkt te zijn gebouwd met een modern JavaScript-framework, waarschijnlijk Next.js, op basis van de genoemde _next/static-assets. DNSSEC is niet ingeschakeld voor het domein.
Vanuit technisch vertrouwensperspectief moet de aanwezigheid van alleen HTTPS niet worden beschouwd als bewijs van legitimiteit. Het gebruik van een branded pagina in login-stijl op een subdomein van een externe hostingpartij, gecombineerd met phishing-detecties van meerdere security engines en een vermelding wegens social engineering, is een belangrijkere zorg dan de verder standaard hosting- en certificaatconfiguratie.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?