moonpay-commerce-5jacj9p4a-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-5jacj9p4a-heliofi.vercel.app
Ta witryna wygląda na przedstawiającą się jako portal płatności kryptowalutowych i handlu elektronicznego pod marką "MoonPay Commerce." Na podstawie tytułu strony, meta description oraz widocznych elementów strony głównej deklaruje, że pomaga sprzedawcom akceptować płatności kryptowalutowe za pomocą linków płatniczych, widgetów checkout, subskrypcji i powiązanych narzędzi e-commerce. Strona zawiera zachęty do logowania, odnośniki do dokumentacji oraz branding przypominający komercyjną usługę fintech lub płatności kryptowalutowych.
Sama domena jest subdomeną hostowaną na vercel.app, a nie oczywistą główną domeną korporacyjną, podczas gdy strona odwołuje się do commerce.moonpay.com oraz zasobów hostowanych w hel.io. To połączenie sugeruje, że witryna może próbować odzwierciedlać lub wspierać przepływ pracy związany z handlem kryptowalutami powiązany z brandingiem MoonPay, ale nie działa z głównej markowej domeny wskazanej w odwołaniach na stronie.
Na podstawie treści i brandingu witryna najprawdopodobniej zostałaby sklasyfikowana jako strona logowania lub handlu związana z kryptowalutami albo fintech. Jednak ponieważ korzysta z hostowanej subdomeny z nazwą nawiązującą do marki, a nie z wyraźnie oficjalnej głównej domeny, jej związek z marką, do której się odwołuje, nie jest niezależnie potwierdzony wyłącznie przez dane ze skanu.
Ocena bezpieczeństwa moonpay-commerce-5jacj9p4a-heliofi.vercel.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 18 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto duża baza danych zagrożeń wymieniła ten URL w związku z aktywnością typu social-engineering, co jest silniejszym sygnałem ostrzegawczym niż ogólne dopasowanie heurystyczne. Chociaż skan malware nie zgłosił żadnych oznaczonych plików, nadal powiązał domenę i kilka zasobów statycznych z ogólną etykietą malicious-object, co stanowi dodatkowy kontekst, ale jest mniej rozstrzygające niż szerszy wielosilnikowy konsensus dotyczący phishingu.
Wygląda również na to, że strona używa brandingu MoonPay, działając jednocześnie z subdomeny vercel.app zamiast z oczywistej oficjalnej domeny MoonPay. Mówiąc wprost, adres bardzo przypomina markową stronę logowania do usług handlowych, ale może nie być oficjalną lokalizacją logowania należącą do marki. Tego rodzaju rozbieżność może być zgodna z kampaniami nastawionymi na wyłudzanie danych uwierzytelniających lub atakami wymierzonymi w portfele, zwłaszcza na stronach związanych z kryptowalutami, które proszą o dane logowania. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, choć ten sygnał sam w sobie jest słabszy i powinien być traktowany jako wtórny w porównaniu z detekcjami phishingu i wpisem dotyczącym social-engineering.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP 64.29.17.67 w Walnut, United States. Przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, wygasający we wrześniu 2026. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie potwierdza, że witryna jest godna zaufania ani oficjalnie powiązana z marką widoczną na stronie.
Dane WHOIS wskazują, że domena istnieje od kilku lat, ale jest to hostowana subdomena w vercel.app, a nie samodzielna domena korporacyjna. DNSSEC wydaje się niepodpisany. Strona ładuje statyczne zasoby w stylu Next.js i odwołuje się do zewnętrznych zasobów z hel.io oraz commerce.moonpay.com. Głównym problemem technicznym nie jest sam stos hostingowy, lecz połączenie prezentacji nawiązującej do marki na subdomenie hostowanej przez podmiot trzeci oraz silnego konsensusu detekcji związanych z phishingiem w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?