moonpay-commerce-jql3k2i1g-heliofi.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonpay-commerce-jql3k2i1g-heliofi.vercel.app
Dit domein lijkt zich te presenteren als een pagina voor cryptocurrency-betalingen en merchant onboarding met de merknaam "MoonPay Commerce." De paginatitel en metadata beschrijven een dienst voor het accepteren van cryptobetalingen via betaallinks, checkout-widgets, abonnementen en stortingen, en de screenshot toont een landingspagina in login- of aanmeldstijl die vraagt om een e-mailadres of wallet-gebaseerde toegang.
De site wordt gehost op een vercel.app-subdomein in plaats van op het bekendere moonpay.com-domein, terwijl ook commerce.moonpay.com en assets met MoonPay-branding in de paginabronnen worden genoemd. Op basis van de branding, bewoording en lay-out lijkt het een financieel dienstenportaal of crypto-commerceportaal na te bootsen dat met MoonPay wordt geassocieerd, maar in de gescande URL wordt niet het primaire officiële merkdomein gebruikt.
Omdat de pagina is opgezet als een cryptobetalings- of merchantdienst, valt deze binnen een context van financiële diensten / cryptocurrency. Dat type workflow kan accounttoegang, walletverbindingen of betalingsgegevens omvatten, wat de authenticiteit van het domein bijzonder belangrijk maakt voor bezoekers.
Veiligheidsbeoordeling voor moonpay-commerce-jql3k2i1g-heliofi.vercel.app
Meerdere onafhankelijke beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 20 van de 91 beveiligingsengines, en verschillende aanbieders van webclassificatie categoriseerden het als phishing- of fraude-gerelateerd. Daarnaast vermeldde een grote dreigingsdatabase de URL voor social-engineeringactiviteit, wat een sterker waarschuwingssignaal is dan een generieke heuristische melding.
De domeinnaam en de presentatie van de pagina geven ook aanleiding tot zorg, omdat de site MoonPay-branding gebruikt terwijl deze draait op een lang, niet-primair vercel.app-subdomein in plaats van op een officieel ogend MoonPay-domein. Die gelijkenis kan erop wijzen dat het om een look-alike-pagina gaat die bedoeld is om e-mailadressen, wallet-aanmeldingen of andere gevoelige informatie te verzamelen. Hoewel de malwarescan op het moment van de analyse geen schadelijke bestanden heeft gedetecteerd, bevatten phishingpagina's vaak weinig of geen duidelijke malware en kunnen ze nog steeds risico vormen door het verzamelen van inloggegevens.
Er is ook een secundair waarschuwingssignaal: het IP-adres van het domein staat vermeld op één blocklist voor mailreputatie, al is dat op zichzelf zwakker bewijs dan de phishingdetecties hierboven. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site werd aangeboden via HTTPS met een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en lijkt te worden gehost op Vercel-infrastructuur op IP-adres 64.29.17.131 in de Verenigde Staten. De pagina laadt moderne statische assets die passen bij een JavaScript-webapplicatie en verwijst naar externe resources van hel.io, Google-fontinfrastructuur en verschillende domeinen van derden.
Het domein gebruikt Vercel-nameservers en DNSSEC lijkt niet ondertekend te zijn. Hoewel de TLS-configuratie functioneel lijkt, vormen een geldig certificaat en een gerenommeerd hostingplatform op zichzelf geen bewijs van legitimiteit. In dit geval is de opvallendste technische zorg de mismatch tussen de presentatie als financieel dienstverleningsplatform met branding en het onofficieel ogende gehoste subdomein, naast de sterke phishingdetecties die op het moment van de scan zijn gemeld.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?