moonpay-commerce-926l5f3gd-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-926l5f3gd-heliofi.vercel.app
Ta witryna wydaje się przedstawiać jako portal płatności kryptowalutowych i checkout oznaczony marką „MoonPay Commerce”. Na podstawie tytułu strony, meta opisu i widocznego interfejsu twierdzi, że pomaga sprzedawcom akceptować płatności kryptowalutowe za pomocą linków płatniczych, widgetów checkout, subskrypcji i powiązanych narzędzi handlowych. Strona docelowa zawiera pole do wpisania adresu e-mail, opcję logowania za pomocą portfela oraz linki do dokumentacji i platform społecznościowych, co sugeruje, że ma działać jako strona logowania lub wdrożenia użytkownika do usługi crypto-commerce.
Sama domena jest subdomeną hostowaną na Vercel, a nie główną domeną moonpay.com, a strona odwołuje się do zasobów powiązanych z hel.io, a także do linku commerce.moonpay.com. To połączenie może wskazywać na wdrożenie testowe, kampanijne, partnerskie lub sklonowane, a nie na jednoznacznie ustaloną główną własność korporacyjną. Na podstawie widocznego brandingu witryna wydaje się być ukierunkowana na użytkowników zainteresowanych płatnościami kryptowalutowymi, wdrożeniem sprzedawców lub uwierzytelnianiem opartym na portfelu.
Ocena bezpieczeństwa moonpay-commerce-926l5f3gd-heliofi.vercel.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa budzi obawy. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Ponadto strona w dużym stopniu wykorzystuje branding MoonPay, działając jednocześnie z długiej, niegłównej subdomeny vercel.app, co może zwiększać ryzyko dezorientacji użytkowników i może wskazywać na imitującą stronę logowania lub konfigurację służącą do wyłudzania danych uwierzytelniających, a nie na oficjalny portal produkcyjny.
Inne sygnały są mieszane, ale nie równoważą wskaźników phishingu. Skan plików pod kątem malware nie wykrył oznaczonych plików w czasie przeglądu, a główne kontrole blacklist dotyczących złośliwej treści były poza tym czyste. Jednak adres IP domeny figuruje na jednej liście blokad reputacji pocztowej, co jest niewielkim sygnałem ostrzegawczym, a jedna domena, do której się odwołano, została oznaczona ogólną etykietą podejrzaną. Połączenie silnych wielosilnikowych detekcji phishingu, brandingu płatności kryptowalutowych i struktury hostowanej subdomeny sugeruje podwyższone ryzyko dla odwiedzających proszonych o podanie adresu e-mail lub połączenie portfela.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 64.29.17.131 w Stanach Zjednoczonych. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-09-26, co wskazuje, że w czasie tego skanowania obecna była szyfrowana obsługa HTTPS. Strona wydaje się być zbudowana przy użyciu nowoczesnego frameworka JavaScript, z wieloma zasobami _next/static zgodnymi z wdrożeniem Next.js.
DNSSEC jest niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. Główna kwestia techniczna nie dotyczy certyfikatu ani stosu hostingowego, lecz niedopasowania między wyeksponowanym brandingiem MoonPay a użyciem niegłównego adresu URL wdrożenia vercel.app. W dochodzeniach dotyczących phishingu hostowane subdomeny na platformach chmurowych mogą być czasami wykorzystywane do imitowania legalnych usług, pozostając jednocześnie łatwymi do wdrożenia i rotacji.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?