moonpay-commerce-pm9rgtd8y-heliofi.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonpay-commerce-pm9rgtd8y-heliofi.vercel.app
Deze website lijkt zich te presenteren als een cryptocurrency-betalings- en checkoutdienst onder de naam "MoonPay Commerce." Op basis van de paginatitel, metabeschrijving en zichtbare branding beweert zij merchants te helpen crypto-betalingen te accepteren via betaallinks, checkout-widgets, abonnementen en gerelateerde commerce-tools. De pagina bevat een veld voor het invoeren van een e-mailadres en een wallet-aanmeldoptie, wat erop wijst dat deze bedoeld is als een login- of onboardingportaal in plaats van als een algemene informatieve homepage.
Het domein zelf wordt gehost op een vercel.app-subdomein in plaats van op een ogenschijnlijk primair bedrijfsdomein, terwijl de pagina verwijst naar assets van hel.io en MoonPay-branding noemt. Die combinatie kan wijzen op een campagne, microsite, staging deployment, partnerintegratie of een onofficiële pagina die een bekend crypto-betalingsmerk imiteert. Op basis van de beschikbare inhoud lijkt de site zich te richten op gebruikers die geïnteresseerd zijn in cryptocurrency-commerce-diensten en merchant-betaalstromen.
Veiligheidsbeoordeling voor moonpay-commerce-pm9rgtd8y-heliofi.vercel.app
Verschillende beveiligingssignalen geven op het moment van deze scan aanleiding tot zorg over deze pagina. De URL werd gemarkeerd door 14 van de 91 beveiligingsengines, waarbij meerdere detecties deze omschreven als phishing of kwaadaardig. Daarnaast lijkt het domein sterk op branding die wordt geassocieerd met een bekend crypto-betalingsbedrijf, terwijl het draait op een hosting-subdomein van een derde partij, wat kan wijzen op een look-alikepagina die bedoeld is om e-mailadressen of wallet-gebaseerde aanmeldingen te verzamelen.
De malwarescan identificeerde geen gemarkeerde bestanden op de pagina zelf, en de belangrijke databases voor content-malwaredreigingen die in de scan zijn vermeld, waren op het moment van beoordeling schoon. Het IP-adres van het domein stond echter op één blocklist voor mailreputatie, wat een zwakker signaal is dan directe phishingdetecties, maar nog steeds het vermelden waard is. De pagina verwijst ook naar een extern domein dat een generieke heuristische markering kreeg, hoewel die bevinding op zichzelf een lage betrouwbaarheid zou hebben.
Alles bij elkaar genomen wegen de phishingconsensus van meerdere engines, de merkachtige presentatie en de landingspagina in de stijl van het verzamelen van inloggegevens zwaarder dan de schonere resultaten van de bestandsscan. Op basis van deze bevindingen kan deze website potentiële risico's vormen voor bezoekers.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 64.29.17.195 in de Verenigde Staten. Zij gebruikt een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met als vervaldatum 2026-09-26. DNS is gedelegeerd aan Vercel-nameservers, en DNSSEC lijkt niet ondertekend te zijn.
Vanuit technisch oogpunt lijkt de pagina een moderne JavaScript-applicatie te zijn met statische assetpaden in Next.js-stijl. Het gebruik van geldige HTTPS en gerenommeerde cloudhosting stelt op zichzelf geen legitimiteit vast, aangezien phishingpagina's ook standaard cloudplatforms en geldige certificaten kunnen gebruiken. Een opvallend punt van zorg hier is de mismatch tussen de branded content en de gehoste subdomeinstructuur, wat verificatie van de herkomst voor eindgebruikers moeilijker kan maken.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?