moonpay-commerce-git-henryharris-com2-2325-excha-6f0ba4-heliofi.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonpay-commerce-git-henryharris-com2-2325-excha-6f0ba4-heliofi.vercel.app
Dit domein host een pagina met de merknaam "MoonPay Commerce" en presenteert zich als een dienst voor cryptocurrencybetalingen of checkout. De zichtbare inhoud nodigt bezoekers uit om een e-mailadres in te voeren of in te loggen met een wallet, en de metadata beschrijft diensten zoals betaallinks, checkout-widgets, abonnementen en directe cryptobetalingen. Op basis van de paginatekst en gekoppelde assets lijkt het een platform voor financiële diensten of crypto-commerce te imiteren of ernaar te verwijzen.
De site wordt aangeboden vanaf een door Vercel gehost subdomein in plaats van vanaf een duidelijk primair merkdomein. De structuur en branding suggereren dat het een gedeployde webapp of landingspagina kan zijn die verband houdt met cryptobetalingen, maar het ongebruikelijk lange naamgevingspatroon van het subdomein en het gebruik van hosting door derden maken eigenaarschap op basis van alleen het domein minder duidelijk. Op basis van beschikbare gegevens lijkt het gericht op gebruikers die geïnteresseerd zijn in cryptocurrencytransacties of betaaltools voor merchants.
Veiligheidsbeoordeling voor moonpay-commerce-git-henryharris-com2-2325-excha-6f0ba4-heliofi.vercel.app
Meerdere onafhankelijke signalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden het als phishing- of fraudegerelateerd. De pagina gebruikt ook branding die geassocieerd wordt met een bekende crypto-betaaldienst, terwijl deze draait op een lang Vercel-subdomein in plaats van op een ogenschijnlijk officieel primair domein, wat kan wijzen op een look-alike of impersonatiepoging die bedoeld is om inloggegevens of wallettoegang te verzamelen.
De malwarescan heeft geen schadelijke bestanden op de pagina zelf gedetecteerd, wat kan voorkomen wanneer een phishingpagina voornamelijk informatie verzamelt in plaats van malware af te leveren. Blacklistcontroles voor grote databases met schadelijke content waren op het moment van deze scan grotendeels schoon, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker waarschuwingssignaal is in plaats van direct bewijs van schadelijke webinhoud. Alles bij elkaar genomen zijn de phishingdetecties door meerdere engines, de mismatch in branding en het op inloggen gerichte paginaontwerp significanter dan de schone bestandsscan.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 64.29.17.67 in de Verenigde Staten. De site presenteert een geldig TLS-certificaat uitgegeven door Google Trust Services met een vervaldatum in 2026-09-26, wat aangeeft dat versleuteld transport beschikbaar was op het moment van testen. De pagina lijkt te zijn gebouwd met een modern JavaScript-framework, met meerdere statische assets die worden aangeboden vanaf paden in Next.js-stijl.
DNSSEC is niet ondertekend, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. Er werden geen schadelijke bestanden gemarkeerd in de paginascan, maar de combinatie van een loginpagina in financiële stijl met branding op een door derden gehost subdomein en de sterke phishingconsensus onder beveiligingsengines is een opvallend technisch aandachtspunt.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?