moonpay-commerce-r1qbys462-heliofi.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonpay-commerce-r1qbys462-heliofi.vercel.app
Deze URL lijkt zich voor te doen als een MoonPay Commerce-inlog- of onboardingpagina met betrekking tot cryptocurrencybetalingen. De paginatitel en zichtbare branding verwijzen naar "MoonPay Commerce", en de inhoud wijst op een dienst voor het accepteren van cryptobetalingen, met opties zoals het invoeren van een e-mailadres of inloggen met een wallet. De pagina verwijst ook naar assets die verband houden met hel.io en bevat links naar commerce.moonpay.com, wat erop wijst dat zij probeert te lijken op een crypto-commerce- of betalingsworkflow.
Het gescande adres wordt echter gehost op een vercel.app-subdomein in plaats van op het primaire domein van MoonPay. Die structuur kan wijzen op een tijdelijke deployment, preview-omgeving of een pagina die is ontworpen om een legitiem crypto-betalingsmerk na te bootsen. Op basis van de domeinnaam, paginametadata en screenshot lijkt dit een cryptocurrencygerelateerde webpagina te zijn die is gericht op merchantbetalingen of accounttoegang, en niet op een algemene informatieve site.
Veiligheidsbeoordeling voor moonpay-commerce-r1qbys462-heliofi.vercel.app
Meerdere beveiligingssignalen geven op het moment van de scan aanleiding tot bezorgdheid over deze pagina. Zij werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij veel van die detecties haar classificeerden als phishing of anderszins kwaadaardig. De pagina gebruikt ook branding die met MoonPay wordt geassocieerd terwijl zij draait vanaf een hosting-subdomein van een derde partij, wat kan wijzen op een poging om op een legitieme dienst te lijken op een manier die bezoekers zou kunnen verwarren.
De resultaten van blacklists en dreigingsdatabases waren gemengd. Grote databases voor kwaadaardige content die in de scan werden getoond, meldden de URL niet op het moment van controle, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke website-inhoud bewijst. De malwarescan vond geen gemarkeerde bestanden op de pagina zelf, hoewel één verwezen domein was gemarkeerd met een generieke verdachte heuristiek; die specifieke heuristiek heeft een lagere betrouwbaarheid dan de bredere phishingconsensus van meerdere engines.
Alles bij elkaar genomen zijn de sterkste indicatoren hier de substantiële phishingdetecties door meerdere engines, de zeer lage trust score die in de scancontext werd gegeven, het ontbreken van een gevestigde verkeersrangschikking en het gebruik van een merkachtige crypto-betalingspresentatie op een gehost subdomein. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en resolveert naar een IP-adres in de Verenigde Staten. Zij gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, wat betekent dat de verbinding tijdens transport versleuteld lijkt; HTTPS alleen verifieert echter niet dat de operator of de bedoeling van de pagina betrouwbaar is. De webstack lijkt een moderne JavaScript-applicatie te zijn met Next.js-achtige statische assets die vanaf dezelfde vercel.app-deployment worden geserveerd.
DNSSEC is unsigned, dus DNS-antwoorden lijken geen DNSSEC-validatiebescherming te hebben. De domeinleeftijd die in de scan wordt getoond is meerdere jaren, maar omdat dit een subdomeindeployment op een hostingplatform is, weerspiegelt de leeftijd van de registratie van het bovenliggende domein niet noodzakelijk hoe lang deze specifieke pagina actief is geweest. Vanuit beveiligingsperspectief is de voornaamste zorg niet de TLS-configuratie, maar de kennelijke mismatch tussen de branded content en de gehoste subdomeinomgeving, naast de phishingdetecties die door meerdere beveiligingsengines zijn gemeld.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?