moonpay-commerce-mbr3iglgp-heliofi.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonpay-commerce-mbr3iglgp-heliofi.vercel.app
Dit domein presenteert zich als een MoonPay Commerce-inlog- of onboardingpagina met betrekking tot cryptocurrencybetalingen. De paginatitel en metadata beschrijven een dienst voor het accepteren van cryptobetalingen, en de screenshot toont branding voor “MoonPay Commerce”, een veld voor het invoeren van een e-mailadres en een optie om in te loggen met een wallet. Er wordt ook verwezen naar commerce.moonpay.com en assets die worden gehost onder hel.io, wat erop wijst dat de pagina probeert te lijken op een financiële of crypto-commerce-dienst.
De daadwerkelijke hostnaam is echter een lang subdomein onder vercel.app in plaats van een officiële primaire domeinnaam die eigendom is van MoonPay. Op basis van de domeinstructuur, branding en pagina-inhoud lijkt dit een gehoste landingspagina te zijn die mogelijk een legitiem cryptobetalingsplatform imiteert in plaats van een standaard bedrijfswebsite. De site valt het meest duidelijk binnen een phishinggerichte context van financiële diensten.
Veiligheidsbeoordeling voor moonpay-commerce-mbr3iglgp-heliofi.vercel.app
Scanresultaten wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, en meerdere aanbieders van webclassificatie categoriseerden het als phishing- of fraudegerelateerde inhoud. Hoewel één malwarescan meldde dat er geen schadelijke bestanden en geen gemarkeerde externe links waren, weegt dat resultaat niet op tegen de bredere phishingconsensus uit de reputatiegegevens.
De pagina gebruikt ook branding die geassocieerd wordt met een bekend bedrijf voor cryptobetalingen, terwijl deze draait op een vercel.app-subdomein in plaats van op het hoofdwebdomein van het merk. Dat soort domeinmismatch kan passen bij een look-alike- of impersonatie-opzet, vooral voor een pagina die vraagt om in te loggen via e-mail of wallet. Daarnaast staat het IP-adres van het domein vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishingdetecties maar toch enige extra voorzichtigheid rechtvaardigt.
Op basis van deze bevindingen kan deze website potentiële risico’s opleveren voor bezoekers.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met als vervaldatum 2026-09-26. De site wordt gehost op Vercel-infrastructuur en gebruikt Vercel-nameservers, wat wijst op uitrol via een cloudhostingplatform dat vaak wordt gebruikt voor snelle statische sites of appgebaseerde sites. DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch perspectief lijkt de pagina op een moderne JavaScript-applicatie met statische assets in Next.js-stijl. Er zijn geen schadelijke bestanden gedetecteerd in de scan op bestandsniveau, maar de voornaamste zorg hier lijkt potentiële phishing of merkimitatie te zijn in plaats van de verspreiding van malware. Het gebruik van een gehost subdomein in plaats van een officieel merkdomein is een opvallend vertrouwenspunt van zorg voor een financiële pagina in inlogstijl.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?