moonpay-commerce-3bex710ga-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-3bex710ga-heliofi.vercel.app
Ta witryna sprawia wrażenie, że przedstawia się jako usługa płatności kryptowalutowych i checkout pod nazwą „MoonPay Commerce”. Na podstawie tytułu strony, metadanych i widocznego interfejsu została zaprojektowana tak, aby zbierać adres e-mail lub zachęcać do logowania za pomocą portfela użytkowników zainteresowanych linkami do płatności kryptowalutowych, widgetami checkout, subskrypcjami i powiązanymi funkcjami handlowymi.
Sama domena jest hostowana w subdomenie vercel.app, a nie w pozornie głównej domenie korporacyjnej. Strona odwołuje się do commerce.moonpay.com i wykorzystuje branding powiązany z MoonPay, co sugeruje, że może próbować przypominać lub odtwarzać stronę docelową usług finansowych połączoną z dostawcą płatności kryptowalutowych.
Na podstawie widocznej treści nie jest to szeroki serwis informacyjny, lecz ukierunkowana strona docelowa do dostępu do konta lub onboardingu. Jej kategoria jest najbardziej zgodna z usługami finansowymi, konkretnie z płatnościami kryptowalutowymi, chociaż schemat hostingu i wyniki skanowania uzasadniają ostrożność przy ocenie jej legalności.
Ocena bezpieczeństwa moonpay-commerce-3bex710ga-heliofi.vercel.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 15 z 91 silników bezpieczeństwa, przy czym wiele z nich sklasyfikowało ją jako phishing lub coś związanego z oszustwem. Ponadto kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub oszustwo finansowe, mimo że niektóre bazy blacklist skoncentrowane na malware i adresach URL phishingowych nie zgłosiły wpisu w czasie przeglądu.
Strona wykorzystuje również branding, który wydaje się naśladować znaną usługę płatności kryptowalutowych, działając jednocześnie z subdomeny hostingu zewnętrznego zamiast z pozornie oficjalnej głównej domeny. Taka kombinacja może być zgodna ze stronami logowania typu look-alike lub stronami służącymi do wyłudzania danych uwierzytelniających. Skan malware nie wykrył złośliwych plików na samej stronie, ale brak malware opartego na plikach nie wyklucza zachowań phishingowych. Adres IP domeny był również wymieniony na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal zwiększa potrzebę ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia wskazaną na koniec 2026. Jest hostowana w infrastrukturze Vercel, z serwerami nazw wskazującymi na Vercel DNS i serwerem WWW zidentyfikowanym jako Vercel. Strona wydaje się być zbudowana przy użyciu nowoczesnego frameworka JavaScript, a liczne zasoby _next/static wskazują na wdrożenie Next.js.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W skanowaniu plików nie wykryto złośliwych plików i nie zgłoszono oznaczonych iframe, ale jedna wskazana domena zewnętrzna została oznaczona przez skaner heurystyczny. Istotniejszym problemem technicznym nie jest konfiguracja TLS, lecz połączenie wykryć phishingu, prezentacji w stylu marki oraz wdrożenia w hostowanej subdomenie zamiast w pozornie oficjalnej domenie korporacyjnej.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?