moonpay-commerce-j0m62jhpy-heliofi.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonpay-commerce-j0m62jhpy-heliofi.vercel.app
Deze website lijkt zich voor te doen als een MoonPay Commerce-inlog- of onboardingpagina met betrekking tot cryptocurrencybetalingen. De paginatitel en zichtbare branding verwijzen naar “MoonPay Commerce”, en de metadata beschrijft een dienst voor het accepteren van cryptobetalingen via betaallinks, checkout-widgets, abonnementen en stortingen. De screenshot toont een minimale landingspagina met een veld voor het invoeren van een e-mailadres en een optie “Sign in with wallet”, wat wijst op een workflow voor accounttoegang of een merchantportal.
Op basis van de domeinstructuur wordt deze pagina gehost op een vercel.app-subdomein in plaats van op het primaire moonpay.com-domein. Er wordt ook verwezen naar assets van hel.io en er is een link naar commerce.moonpay.com opgenomen in de paginabronnen. Die combinatie kan wijzen op een implementatie door een derde partij, een stagingomgeving of een pagina die is ontworpen om op een legitieme crypto-commerce-dienst te lijken. Omdat de zichtbare inhoud is gericht op cryptobetalingen en merchanttoegang, kan de site ten tijde van deze scan het best worden begrepen als een cryptocurrency-gerelateerde webapplicatie of portal.
Veiligheidsbeoordeling voor moonpay-commerce-j0m62jhpy-heliofi.vercel.app
Meerdere beveiligingssignalen wijzen ten tijde van deze scan op een verhoogd risico. De URL werd gemarkeerd door 19 van de 91 beveiligingsengines, waarbij veel van die detecties deze classificeerden als phishing of kwaadaardig. Daarnaast vermeldde een grote dreigingsdatabase de pagina wegens social-engineeringactiviteit, wat een sterker signaal is dan een generieke heuristische waarschuwing. Hoewel de malwarescan geen kwaadaardige bestanden heeft geïdentificeerd in de bemonsterde paginabronnen, maken phishingpagina's vaak gebruik van misleidende branding en het verzamelen van inloggegevens in plaats van downloadbare malware, dus een schone bestandsscan compenseert de reputatiebevindingen niet wezenlijk.
Het domein zelf geeft ook aanleiding tot zorg omdat het prominent de merknaam MoonPay gebruikt terwijl het opereert vanaf een vercel.app-subdomein in plaats van vanaf een officiële moonpay.com-host. De screenshot toont branding en inlogachtige elementen die plausibel kunnen worden gebruikt om e-mailadressen of wallet-gebaseerde aanmeldingen te verzamelen van gebruikers die de legitieme dienst verwachten. Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, hoewel dat signaal ondergeschikt is en minder belangrijk dan de phishingdetecties door meerdere engines en de vermelding wegens social engineering.
Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat uitgegeven door Google Trust Services, dat verloopt in september 2026. De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 216.198.79.67, waarbij de hosting wordt toegeschreven aan CYPRESS COMMUNICATIONS, LLC in de Verenigde Staten. De pagina lijkt te zijn gebouwd met een modern JavaScript-framework, waarbij meerdere _next/static-assets wijzen op een Next.js-implementatie.
WHOIS-gegevens geven aan dat het hoofddomein al meerdere jaren bestaat, maar dit valideert op zichzelf niet het specifieke subdomein of de inhoud van de pagina. DNSSEC is unsigned, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. Er zijn geen kwaadaardige bestanden of gemarkeerde externe links geïdentificeerd in de aangeleverde scan van paginabronnen, maar de belangrijkste technische zorg blijft de ogenschijnlijk merkgekoppelde inlogpagina die wordt gehost op een subdomein van een derde partij naast sterke phishinggerelateerde reputatiesignalen.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?