moonpay-commerce-git-remove-withdraw-feature-flag-heliofi.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonpay-commerce-git-remove-withdraw-feature-flag-heliofi.vercel.app
Deze URL lijkt een webpagina te hosten die is voorzien van de branding "MoonPay Commerce" en zich presenteert als een dienst voor cryptobetalingen en checkout voor merchants. De paginatitel en meta description wijzen op functionaliteit voor het accepteren van cryptobetalingen, betaallinks, abonnementen en e-commerce-checkoutflows. De zichtbare interface is minimaal en bevat een veld voor het invoeren van een e-mailadres, een optie om in te loggen met een wallet en links naar documentatie- en beleids pagina's.
Op basis van de domeinstructuur wordt dit niet gehost op het primaire bedrijfsdomein van MoonPay, maar op een implementatie-subdomein van vercel.app. Er wordt ook verwezen naar assets van hel.io en commerce.moonpay.com wordt genoemd als een verwant domein, wat kan wijzen op een staging-, preview-, partner- of imitatie-implementatie. Omdat de branding sterk overeenkomt met die van een bekend bedrijf voor cryptobetalingen terwijl de pagina wordt aangeboden vanaf een hosting-subdomein van een derde partij, kan de pagina aanleiding geven tot extra controle met betrekking tot wie deze beheert en of deze officieel is geautoriseerd.
Veiligheidsbeoordeling voor moonpay-commerce-git-remove-withdraw-feature-flag-heliofi.vercel.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij veel van die detecties het classificeerden als phishing of anderszins kwaadaardig. Daarnaast markeerde één vermelding in blacklistgegevens van het type dreigingsdatabase de site, en het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie. Hoewel de malwarescan geen bevestigde kwaadaardige bestanden heeft geïdentificeerd, zijn de generieke bevindingen van verdachte objecten op talrijke paginabronnen indicatoren met een lagere betrouwbaarheid en wegen die hier minder zwaar dan de bredere phishingconsensus van meerdere engines.
De pagina gebruikt ook de branding van een bekend bedrijf voor cryptobetalingen terwijl deze wordt gehost op een lang, ongebruikelijk vercel.app-subdomein in plaats van op een duidelijk primair merkdomein. Dat soort presentatie kan lijken op een look-alike of niet-geautoriseerde implementatie, vooral voor een login- of wallet-gekoppelde pagina die om gebruikersinteractie vraagt. De combinatie van merkachtige presentatie, op phishing gerichte detecties en het ontbreken van een gevestigde verkeersrangschikking vergroot de kans op risico voor gebruikers.
Op basis van deze bevindingen kan deze website op het moment van deze scan potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 216.198.79.131 in Walnut, United States. De site presenteert een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, wat betekent dat de verbinding tijdens transport versleuteld lijkt te zijn. Het domein gebruikt nameservers van Vercel en de webassets lijken te worden geleverd via een moderne JavaScript-applicatiestack, waarschijnlijk Next.js, op basis van de genoemde _next/static-resources.
DNSSEC is niet ondertekend, wat gebruikelijk is maar geen aanvullende bescherming van de DNS-integriteit biedt. Het domein zelf is meerdere jaren oud, maar deze leeftijd weerspiegelt het basisdomein vercel.app en niet noodzakelijkerwijs het specifieke implementatiepad van het project. Vanuit beveiligingsperspectief zijn de belangrijkste aandachtspunten niet de geldigheid van het certificaat of de kwaliteit van de hosting, maar de phishinggerelateerde detecties, de merkachtige presentatie op een gehost subdomein en de aanwezigheid van een treffer op een mailreputatie-blocklist voor het serverende IP op het moment van de scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?