moonpay-commerce-6xnwbvw2o-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-6xnwbvw2o-heliofi.vercel.app
Ta domena wydaje się przedstawiać jako strona płatności kryptowalutowych i checkout oznaczona marką „MoonPay Commerce”. Tytuł strony i metadane opisują usługę do akceptowania płatności kryptowalutowych, linków płatniczych, widgetów checkout, subskrypcji i natychmiastowych wpłat. Zrzut ekranu pokazuje minimalistyczną stronę docelową z polem do wpisania adresu e-mail, opcją logowania przez wallet oraz oznaczeniem marki przypominającym komercyjną platformę płatności kryptowalutowych.
Jednak przeskanowana nazwa hosta jest długą subdomeną w obrębie vercel.app, a nie oczywistą główną domeną firmową. Odwołuje się również do zasobów i linków powiązanych z infrastrukturą związaną z MoonPay i Helio, co sugeruje, że strona może próbować imitować lub pośredniczyć w legalnym doświadczeniu crypto-commerce, zamiast działać z wyraźnie oficjalnej właściwości internetowej. Na podstawie oznaczenia marki i treści strona wydaje się być ukierunkowana na użytkowników zainteresowanych płatnościami kryptowalutowymi lub onboardingiem sprzedawców.
Na podstawie samych danych ze skanu nie da się jednoznacznie ustalić tożsamości operatora poza wykorzystaniem hostingu Vercel i odwołaniami do zasobów stron trzecich. Ponieważ strona używa rozpoznawalnego brandingu z obszaru technologii finansowych na hostowanej subdomenie, odwiedzający mogą chcieć zweryfikować, czy jest ona oficjalnie powiązana z marką, do której się odwołuje, przed wprowadzeniem danych uwierzytelniających lub podłączeniem wallet.
Ocena bezpieczeństwa moonpay-commerce-6xnwbvw2o-heliofi.vercel.app
Najsilniejszym sygnałem ryzyka w tym skanie jest to, że URL został oznaczony przez 19 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało go jako phishing w czasie skanu. Taki poziom zgodności między wieloma silnikami stanowi istotny sygnał ostrzegawczy, zwłaszcza w przypadku strony, która prosi o adres e-mail i oferuje logowanie przez wallet, jednocześnie używając rozpoznawalnego brandingu płatności kryptowalutowych. Sama nazwa domeny również łączy nazwę MoonPay z długą hostowaną subdomeną w vercel.app, co może wskazywać na stronę podobną do oryginału lub nieoficjalne wdrożenie, a nie wyraźnie zweryfikowaną witrynę firmową.
Inne sygnały są mieszane, ale nie przeważają nad detekcjami phishingu. Skan pod kątem malware nie wykrył złośliwych plików, a główne bazy danych dotyczące złośliwej treści wymienione w skanie były czyste w momencie sprawdzenia. Jednak adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest drobnym sygnałem ostrożności, a nie bezpośrednim dowodem szkodliwej treści internetowej. W tym przypadku znacznie większą wagę ma szerszy konsensus dotyczący phishingu wśród silników bezpieczeństwa niż czysty skan plików.
Finansowy charakter strony, monit logowania do wallet oraz prezentacja w stylu marki zwiększają potencjalny wpływ, jeśli witryna nie jest legalna. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 64.29.17.67 w Walnut, United States. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-09-26. Obecność HTTPS wskazuje na szyfrowany transport, ale sama w sobie nie weryfikuje legalności usługi ani powiązania z marką.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Strona ładuje statyczne zasoby w stylu Next.js i odwołuje się do zewnętrznych zasobów z hel.io, wraz z linkami do commerce.moonpay.com i platform społecznościowych. W dostarczonym skanie na poziomie plików nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, ale wzorzec hostingu i struktura oznaczonej marką subdomeny mogą nadal być zgodne z konfiguracją phishingową.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?