moonpay-commerce-git-henryharris-com2-2322-light-e25621-heliofi.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonpay-commerce-git-henryharris-com2-2322-light-e25621-heliofi.vercel.app
Dit domein presenteert zich als een MoonPay Commerce-pagina gericht op cryptocurrency-betalingen. De paginatitel en metadata beschrijven een dienst voor het accepteren van crypto via betaallinks, checkout-widgets, stortingen, abonnementen en gerelateerde e-commercegebruiksscenario's. De screenshot toont een minimalistische landingspagina in login-stijl met een veld voor het invoeren van een e-mailadres, een wallet-aanmeldoptie en branding die lijkt op MoonPay Commerce.
Op basis van de domeinstructuur wordt dit niet gehost op het primaire domein van MoonPay, maar op een Vercel-subdomein met een lange projectachtige naam. De pagina verwijst ook naar assets die geassocieerd zijn met hel.io en bevat een link naar commerce.moonpay.com, wat erop wijst dat deze mogelijk branding van een legitiem crypto-betaalplatform imiteert of spiegelt in plaats van te functioneren als een officiële primaire website.
De site lijkt gericht te zijn op merchants of gebruikers die geïnteresseerd zijn in crypto-enabled commerce, in plaats van te functioneren als een conventionele online winkel. Het doel ervan lijkt accounttoegang, onboarding of lead capture voor een crypto-betaaldienst te zijn, hoewel het ongebruikelijke hostingpatroon en de brandingcontext reden geven tot voorzichtigheid.
Veiligheidsbeoordeling voor moonpay-commerce-git-henryharris-com2-2322-light-e25621-heliofi.vercel.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 9 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing of kwaadaardig. Daarnaast imiteert de pagina de branding van MoonPay Commerce sterk, terwijl deze draait op een lang door Vercel gehost subdomein in plaats van op een duidelijk officieel MoonPay-webadres, wat erop kan wijzen dat het om een look-alike-pagina gaat die bedoeld is om e-mailadressen of wallet-gebaseerde aanmeldingen te verzamelen.
De malwarescan heeft geen kwaadaardige bestanden gedetecteerd in de bemonsterde paginabronnen, en de grote contentgerichte dreigingsdatabases die in de scan worden vermeld, waren op het moment van beoordeling grotendeels schoon. Dat weegt echter niet op tegen de phishingconsensus van meerdere engines. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en verband kan houden met hosting of afzenderreputatie in plaats van met website-inhoud, maar het voegt nog steeds een kleine mate van voorzichtigheid toe.
Alles bij elkaar genomen zijn de sterkste indicatoren hier de phishingdetecties, de branding in imitatiestijl, de interface voor het verzamelen van inloggegevens en het gebruik van een subdomein van een externe hostingpartij in plaats van een duidelijk officieel merkdomein. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat uitgegeven door Google Trust Services, met hosting op Vercel-infrastructuur en een gerapporteerd server-IP van 64.29.17.131 in de Verenigde Staten. Nameservers verwijzen ook naar door Vercel beheerde DNS, en DNSSEC lijkt niet ondertekend te zijn. De pagina laadt moderne statische assets die overeenkomen met een JavaScript-webapplicatie, waarschijnlijk gebouwd met een framework zoals Next.js.
Vanuit technisch oogpunt is de aanwezigheid van HTTPS positief, maar dit mag niet worden beschouwd als bewijs van legitimiteit. Een opvallende zorg is dat de pagina wordt aangeboden vanaf een merkachtig Vercel-subdomein in plaats van vanaf een eenvoudig officieel bedrijfsdomein, wat een veelvoorkomend patroon is bij tijdelijke deployments, previews of imitatiepagina's. Er zijn geen kwaadaardige bestanden gemarkeerd in de verstrekte bestandsscan, maar de bredere reputatiegegevens wijzen op voorzichtigheid ondanks de schone resourcescan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?