moonpay-commerce-r829wci3x-heliofi.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van moonpay-commerce-r829wci3x-heliofi.vercel.app
Deze pagina lijkt zich voor te doen als een MoonPay Commerce-login- of onboardingportaal met betrekking tot cryptocurrencybetalingen. De zichtbare inhoud verwijst naar crypto checkout, pay links, subscriptions en merchant deposits, wat wijst op een financiële dienstverlening- of crypto-commerceworkflow gericht op bedrijven of gebruikers die betalingen in digitale activa accepteren.
De site wordt echter gehost op een vercel.app-subdomein in plaats van op een duidelijk primair domein dat eigendom is van MoonPay, terwijl ook MoonPay-branding en verwijzingen naar commerce.moonpay.com worden gebruikt. Op basis van de domeinstructuur, paginatitel en screenshot kan het een branded landingspagina zijn of een look-alike-pagina die is ontworpen om op een legitieme cryptobetalingsdienst te lijken. De exploitant kan niet onafhankelijk worden bevestigd op basis van alleen de scandata.
De pagina-indeling is minimaal en is gericht op het verzamelen van een e-mailadres of het vragen om wallet sign-in, wat overeenkomt met accounttoegang- of lead-captureflows. Omdat de branding verwijst naar een bekend bedrijf voor cryptobetalingen terwijl de hostnaam zich op een gehost subdomein van een derde partij bevindt, zou in het algemeen extra voorzichtigheid geboden zijn bij de interpretatie van wie de pagina daadwerkelijk beheert.
Veiligheidsbeoordeling voor moonpay-commerce-r829wci3x-heliofi.vercel.app
Meerdere beveiligingssignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, en verschillende webclassificatieproviders categoriseerden het als phishing- of fraude-gerelateerd. De pagina lijkt ook de branding van een bekende cryptobetalingsdienst te gebruiken terwijl deze opereert vanaf een vercel.app-subdomein, wat kan wijzen op een look-alike-opzet die bedoeld is om inloggegevens of wallet-toegangsgegevens te verzamelen.
De malwarescan heeft geen schadelijke bestanden gedetecteerd in de bemonsterde paginabronnen, maar dat doet niets af aan de sterkere phishing-gerelateerde consensus uit de bredere reputatiedata. Daarnaast staat het IP-adres van het domein vermeld op één mail-reputation-blocklist, wat een zwakker signaal is dan phishingdetecties maar nog steeds het vermelden waard is als een kleine waarschuwing.
De screenshot toont een interface in loginstijl die om een e-mailadres vraagt en wallet sign-in aanbiedt, wat gevoelige handelingen kunnen zijn op een pagina met een betwiste reputatie. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site wordt gehost op Vercel-infrastructuur en resolveert naar IP-adres 64.29.17.195 in de Verenigde Staten. De site presenteert een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services, dat verloopt in september 2026. De pagina lijkt te zijn gebouwd met een modern JavaScript-framework, waarbij meerdere _next/static-assets wijzen op een Next.js-deployment.
DNSSEC is niet ondertekend, wat gebruikelijk is maar geen aanvullende DNS-integriteitsbescherming biedt. WHOIS-data geeft aan dat het onderliggende domein al meerdere jaren bestaat, hoewel die leeftijd van toepassing is op de context van het hoofddomein en niet noodzakelijkerwijs vertrouwen voor dit specifieke gehoste subdomein vaststelt. De belangrijkste technische zorg uit deze scan is niet transportbeveiliging, maar de combinatie van een merkachtige presentatie op een gehost subdomein en het aantal phishing-gerelateerde detecties.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?