moonpay-commerce-r5fqezbru-heliofi.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonpay-commerce-r5fqezbru-heliofi.vercel.app
Dit domein host een pagina die zich lijkt te presenteren als "MoonPay Commerce", een cryptocurrency-betalings- en checkoutdienst gericht op merchants. De paginatitel en meta description beschrijven functies zoals betaallinks, checkout-widgets, abonnementen en directe cryptobetalingen, en de screenshot toont een landingspagina in login-stijl die om een e-mailadres of wallet-aanmelding vraagt.
Op basis van de domeinstructuur is dit niet het primaire moonpay.com-domein maar een subdomein dat wordt gehost op vercel.app. De pagina verwijst ook naar assets van hel.io en bevat brandingelementen die met MoonPay Commerce worden geassocieerd. Die combinatie kan wijzen op een promotionele, staging-, partner- of gekloonde deployment, maar op basis van alleen de beschikbare gegevens kan de exacte beheerder van deze specifieke op Vercel gehoste instantie niet onafhankelijk worden bevestigd.
Veiligheidsbeoordeling voor moonpay-commerce-r5fqezbru-heliofi.vercel.app
Op het moment van deze scan zijn meerdere risico-indicatoren aanwezig. Het domein werd gemarkeerd door 14 van de 91 beveiligingsengines, waarbij meerdere bronnen het classificeerden als phishing of fraude-gerelateerd. Daarnaast categoriseerden verschillende webclassificatieproviders de site als phishing of financiële fraude, hoewel één provider deze als financiële diensten labelde. De pagina lijkt visueel op een legitiem crypto-commerce-login- of onboardingportaal, wat het risico op het verzamelen van inloggegevens kan vergroten als de deployment niet officieel wordt beheerd door het merk waarnaar wordt verwezen.
Er zijn ook gemengde technische signalen. Een malwarescan detecteerde geen schadelijke bestanden op de pagina zelf, wat erop wijst dat de zorg mogelijk meer betrekking heeft op misleidende inhoud of imitatie dan op drive-by-malwarelevering. Tegelijkertijd staat het IP-adres van het domein op één mail-reputatieblocklist, wat een zwakker signaal is dan directe phishingdetecties maar nog steeds het vermelden waard is. Het gebruik van een op Vercel gehost subdomein in plaats van een primair branded domein, gecombineerd met de sterke phishingconsensus van meerdere engines, vergroot de zorg aanzienlijk.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig SSL/TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met een vervaldatum in september 2026. De site wordt gehost op Vercel-infrastructuur en resolveert naar een IP-adres in de Verenigde Staten. De pagina lijkt te zijn gebouwd met een modern JavaScript-framework, met statische assets die worden geserveerd vanaf paden in Next.js-stijl en aanvullende resources die worden geladen vanaf hel.io.
DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag. Er werden geen schadelijke bestanden gemarkeerd in de aangeleverde bestandsscan en er werden geen iframes gerapporteerd. De belangrijkste technische zorg is echter niet transportbeveiliging, maar de mogelijkheid dat deze branded pagina in login-stijl een misleidende deployment is die wordt gehost op infrastructuur van derden.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?