moonpay-commerce-i8ziskj0g-heliofi.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonpay-commerce-i8ziskj0g-heliofi.vercel.app
Dit domein lijkt zich voor te doen als een MoonPay Commerce-inlog- of onboardingpagina met betrekking tot cryptocurrencybetalingen. De paginatitel en metadata beschrijven een dienst voor het accepteren van cryptobetalingen via betaallinks, checkout-widgets, abonnementen en stortingen, en de screenshot toont een interface met branding die om een e-mailadres of wallet-gebaseerde aanmelding vraagt.
Op basis van de domeinstructuur wordt dit niet gehost op het primaire domein van MoonPay, maar op een Vercel-subdomein dat de naam MoonPay bevat. De pagina verwijst ook naar assets van hel.io en noemt MoonPay Commerce-branding, wat kan wijzen op een implementatie door een derde partij, een stagingomgeving of een pagina die probeert een merk voor financiële diensten na te bootsen. De site zou hoogstwaarschijnlijk relevant zijn voor cryptocurrencybetalingen, merchant-checkout of workflows voor accounttoegang.
Veiligheidsbeoordeling voor moonpay-commerce-i8ziskj0g-heliofi.vercel.app
Deze website vertoont meerdere risico-indicatoren op het moment van deze scan. Zij werd gemarkeerd door 16 van de 91 beveiligingsengines, en verschillende bronnen voor webclassificatie categoriseerden haar als phishing- of fraude-gerelateerd. De pagina gebruikt ook branding die geassocieerd wordt met een bekend bedrijf voor cryptocurrencybetalingen, terwijl zij draait op een Vercel-subdomein in plaats van op een duidelijk primair bedrijfsdomein, wat de kans op merkimitatie of gedrag gericht op het verzamelen van inloggegevens kan vergroten.
De malwarescan meldde geen bevestigde schadelijke bestanden, maar kende wel een generieke verdachte heuristiek toe aan het domein en verschillende statische assets. Daarnaast staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties maar nog steeds het vermelden waard is. Hoewel sommige dreigingsdatabases schoon waren op het moment van deze scan, zijn de bredere consensus van meerdere engines en het brandingpatroon van de pagina sterkere waarschuwingsindicatoren.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 216.198.79.67 in de Verenigde Staten. Zij presenteert een geldig TLS-certificaat uitgegeven door Google Trust Services, met een vervaldatum in september 2026. Het domein gebruikt Vercel-nameservers en lijkt een moderne JavaScript-applicatie te serveren met statische assetpaden in Next.js-stijl.
Het domein is meerdere jaren oud, maar het is DNSSEC-unsigned, en het gebruik van een gehost subdomein voor een inlogpagina met financiële branding kan vanuit het oogpunt van vertrouwen en verificatie een punt van zorg zijn. Er werden in de aangeleverde scan geen bevestigde malwarebestanden geïdentificeerd, maar meerdere statische resources werden heuristisch gemarkeerd, en de sterkere zorg komt voort uit de phishingclassificaties in plaats van uit de TLS-configuratie zelf.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?