moonpay-commerce-17unme5eo-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-17unme5eo-heliofi.vercel.app
Ta domena wydaje się przedstawiać jako strona logowania lub wdrożeniowa „MoonPay Commerce” związana z płatnościami kryptowalutowymi. Tytuł strony i metadane opisują usługę do akceptowania płatności w kryptowalutach, subskrypcji, depozytów i widżetów checkout, a zrzut ekranu pokazuje oznakowaną stronę docelową z polem do wpisania adresu e-mail oraz opcją logowania za pomocą portfela.
Jednak witryna jest hostowana w subdomenie vercel.app, a nie w oficjalnie wyglądającej domenie należącej do MoonPay. Odwołuje się również do zasobów brandingowych powiązanych z MoonPay i hel.io, co sugeruje, że strona może próbować naśladować legalną usługę crypto-commerce, zamiast działać jako wyraźnie niezależna witryna biznesowa.
Na podstawie struktury domeny, brandingu strony i treści, ta strona wydaje się być ukierunkowana na użytkowników zainteresowanych płatnościami kryptowalutowymi lub wdrożeniem sprzedawców. Operator nie jest na stronie jednoznacznie zidentyfikowany poza wyświetlanym brandingiem, więc rzeczywista własność i autoryzacja tego wdrożenia nie są oczywiste na podstawie dostępnych danych.
Ocena bezpieczeństwa moonpay-commerce-17unme5eo-heliofi.vercel.app
Wyniki skanowania wskazują na istotne sygnały ryzyka w czasie tego skanowania. URL został oznaczony przez 19 z 91 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało go jako phishing lub w inny sposób złośliwy, a jedna główna baza danych zagrożeń umieściła go na liście z powodu aktywności związanej z socjotechniką. Dodatkowo adres IP domeny pojawia się na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal warto to odnotować.
Strona wykorzystuje również branding bardzo przypominający MoonPay, działając jednocześnie z subdomeny hostingu zewnętrznego, co może wskazywać na konfigurację typu look-alike lub podszywanie się. Taki wzorzec jest powszechnie kojarzony ze stronami służącymi do wyłudzania danych uwierzytelniających lub ukierunkowanymi na portfele, zwłaszcza gdy widoczna treść ogranicza się do logowania lub przechwytywania adresów e-mail, a nie do pełnej witryny korporacyjnej.
Chociaż skan pod kątem malware nie wykrył złośliwych plików w próbkowanych zasobach strony, nie przeważa to nad szerszymi wykryciami związanymi z phishingiem i obawami dotyczącymi brandingu. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i wskazuje na adres IP 216.198.79.67, przy czym hosting przypisano do CYPRESS COMMUNICATIONS, LLC w Stanach Zjednoczonych. Korzysta z ważnego certyfikatu TLS wydanego przez Google Trust Services, wygasającego 2026-09-26. Strona wydaje się być zbudowana przy użyciu nowoczesnego frameworka JavaScript, a wiele zasobów _next/static wskazuje na wdrożenie Next.js.
Domena jest stosunkowo stara, ma około 6 lat, ale DNSSEC wydaje się niepodpisany. Chociaż konfiguracja TLS wydaje się prawidłowa, sama obecność certyfikatu nie potwierdza legalności. W tym przypadku bardziej istotnym problemem technicznym jest użycie oznakowanego doświadczenia logowania do płatności kryptowalutowych w subdomenie hostowanej w vercel.app, a nie w jednoznacznie oficjalnej domenie głównej.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?