moonpay-commerce-3l3h0x6ae-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-3l3h0x6ae-heliofi.vercel.app
Ten URL wydaje się przedstawiać jako strona logowania lub wdrożenia MoonPay Commerce związana z płatnościami kryptowalutowymi. Tytuł strony i meta description opisują usługę do akceptowania płatności kryptowalutowych, linków płatniczych, widgetów checkout, subskrypcji i natychmiastowych wpłat, a zrzut ekranu pokazuje minimalistyczny interfejs logowania z prośbą o podanie adresu e-mail lub połączenie portfela.
Jednak na podstawie struktury domeny nie jest to hostowane w głównej domenie MoonPay. Zamiast tego jest to subdomena w ramach vercel.app z wyglądającą na wygenerowaną nazwą hosta, która zawiera nazwę MoonPay i odniesienie do heliofi. Strona ładuje również zasoby z hel.io i odwołuje się do commerce.moonpay.com, co sugeruje, że może próbować naśladować lub pośredniczyć w brandingu związanym z usługami płatności kryptowalutowych, zamiast działać jako wyraźnie oficjalna, samodzielna własność MoonPay.
Wygląda na to, że witryna jest obsługiwana za pośrednictwem infrastruktury hostowanej przez Vercel, a nie oczywistej firmowej domeny własnej. W praktyce wygląda jak aplikacja internetowa lub landing page przeznaczony do przechwytywania logowań w ramach przepływu crypto-commerce, ale kontekst brandingu i hostingu rodzi pytania co do tego, czy jest to autoryzowane wdrożenie.
Ocena bezpieczeństwa moonpay-commerce-3l3h0x6ae-heliofi.vercel.app
Wyniki skanowania wskazują na podwyższone ryzyko w czasie tego skanowania. URL został oznaczony przez 18 z 91 silników bezpieczeństwa, przy czym wiele detekcji klasyfikowało go jako phishing lub złośliwy, a ponadto został wymieniony przez dużą bazę danych zagrożeń w związku z aktywnością social-engineering. Są to silne wskaźniki w porównaniu z pojedynczą heurystyką o niskiej pewności, zwłaszcza dlatego, że strona żąda danych wejściowych od użytkownika i przedstawia się jako markowe środowisko logowania do płatności kryptowalutowych.
Nazwa domeny i prezentacja strony mogą również zwiększać prawdopodobieństwo dezorientacji odwiedzających. Wykorzystuje markę MoonPay wewnątrz długiej subdomeny vercel.app zamiast wyraźnie oficjalnej domeny należącej do MoonPay, jednocześnie wizualnie prezentując stronę logowania do "MoonPay Commerce." Tego rodzaju niedopasowanie brandingu może być zgodne z kampaniami nastawionymi na wyłudzanie danych uwierzytelniających lub atakowanie portfeli. Chociaż jedno skanowanie malware zgłosiło samą stronę jako czystą, a domena, do której się odwołano, została oznaczona jedynie ogólną heurystyką, sygnały te są tutaj przeważone przez szerszy, wielosilnikowy konsensus dotyczący phishingu.
Na adresie IP serwera widnieje również wpis na blokliście reputacji poczty opartej na DNS, ale jest to słabszy sygnał niż detekcje phishingu i należy go traktować jako kontekst drugorzędny. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP 64.29.17.67 w Stanach Zjednoczonych. Używa ważnego certyfikatu TLS wydanego przez Google Trust Services, wygasającego we wrześniu 2026. Strona wydaje się być zbudowana przy użyciu nowoczesnego frameworka JavaScript, prawdopodobnie Next.js, na podstawie wskazanych zasobów _next/static. DNSSEC jest niepodpisany.
Z perspektywy przeglądu bezpieczeństwa głównym problemem nie jest konfiguracja TLS, lecz kontekst aplikacji i brandingu: strona logowania związana z kryptowalutami hostowana w subdomenie platformy aplikacyjnej strony trzeciej, a nie w oczywistej firmowej domenie własnej, w połączeniu z silnymi detekcjami phishingu z wielu silników bezpieczeństwa oraz wpisem dotyczącym social-engineering w bazach danych zagrożeń w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?