moonpay-commerce-lk7s2vg21-heliofi.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonpay-commerce-lk7s2vg21-heliofi.vercel.app
Dit domein presenteert zich als een cryptocurrency-betalings- en handelsportaal onder de naam "MoonPay Commerce." De paginatitel en metabeschrijving wijzen op een dienst voor het accepteren van cryptobetalingen via betaallinks, checkout-widgets, abonnementen en stortingen. De screenshot toont een minimalistische inlog- of onboardingpagina die om een e-mailadres vraagt en wallet-aanmelding aanbiedt, wat overeenkomt met een financial-technology- of crypto-betalingsworkflow.
De site wordt echter gehost op een Vercel-subdomein in plaats van op een duidelijk primair domein dat eigendom is van MoonPay, hoewel er wordt verwezen naar commerce.moonpay.com en assets in MoonPay-stijl. Op basis van de branding en lay-out lijkt de site bedoeld om op een MoonPay Commerce-interface te lijken of die na te bootsen. Dat kan wijzen op een promotionele microsite, een ontwikkeldeployment of een look-alike-pagina die probeert gebruikersgegevens of wallet-interacties te onderscheppen.
Veiligheidsbeoordeling voor moonpay-commerce-lk7s2vg21-heliofi.vercel.app
Op het moment van deze scan zijn meerdere sterke risico-indicatoren aanwezig. Het meest opvallend is dat 16 van de 91 beveiligingsengines de URL hebben gemarkeerd, waarbij veel ervan deze als phishing of anderszins kwaadaardig classificeren. Het domein lijkt ook sterk op MoonPay-branding terwijl het draait vanaf een lang, niet-officieel ogend Vercel-subdomein, wat erop kan wijzen dat het om een look-alike-pagina gaat in plaats van om een primair servicedomein. In de screenshot vraagt de pagina om een e-mailadres en biedt wallet-aanmelding aan, een patroon dat gevoelig kan zijn wanneer het wordt gepresenteerd op een niet-officiële of dubbelzinnige host.
Tegelijkertijd waren sommige signalen minder ernstig: de malwarescan identificeerde geen gemarkeerde bestanden, en de grote dreigingsdatabases voor kwaadaardige content die in de scan worden vermeld, waren op het moment van beoordeling schoon. Er was ook één blocklist-vermelding voor mailreputatie voor het IP-adres, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. Toch zijn de consensus over phishing door meerdere engines en de mismatch in branding in dit geval significanter dan de schone bestandsscan.
Op basis van deze bevindingen kan deze website potentiële risico’s voor bezoekers opleveren.
Technische beschrijving
De site wordt aangeboden via HTTPS met een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, en wordt gehost op Vercel-infrastructuur met nameservers die verwijzen naar vercel-dns-3.com. De pagina lijkt een moderne JavaScript-applicatiestack te gebruiken, waarschijnlijk Next.js, op basis van de genoemde _next/static-assets. DNSSEC is niet ondertekend, wat gebruikelijk is, maar betekent dat DNS-antwoorden geen DNSSEC-validatiebescherming lijken te hebben.
Vanuit infrastructuurperspectief is de belangrijkste zorg niet het certificaat zelf, maar het hostingpatroon en de brandingcontext: een financiële of crypto-gerelateerde inlogpagina met branding op een Vercel-subdomein kan passen bij tijdelijke deployments of imitatiepagina’s. De scan noteerde ook één DNS-gebaseerde mailreputatievermelding op het IP, hoewel dat een secundair signaal is en kan wijzen op shared hosting of problemen met e-mailreputatie in plaats van op directe webmalware-activiteit.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?