moonpay-commerce-9secgu53s-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-9secgu53s-heliofi.vercel.app
Ta domena wydaje się przedstawiać jako strona logowania lub wdrożeniowa MoonPay Commerce związana z przetwarzaniem płatności kryptowalutowych. Tytuł strony i meta description opisują usługę przyjmowania płatności w kryptowalutach za pośrednictwem linków płatniczych, widgetów checkout, subskrypcji i wpłat, a zrzut ekranu pokazuje oznaczony marką interfejs logowania proszący o adres e-mail lub logowanie oparte na portfelu.
Na podstawie widocznego brandingu i wskazanych domen strona może próbować kojarzyć się z MoonPay, znaną marką płatności kryptowalutowych, jednocześnie będąc hostowaną w subdomenie vercel.app zamiast w oczywistej głównej domenie MoonPay. Witryna odwołuje się również do zasobów z hel.io i commerce.moonpay.com, co sugeruje, że może naśladować lub wykorzystywać branding legalnej infrastruktury crypto-commerce. W chwili tego skanowania wydaje się działać jako strona docelowa i logowania związana z usługami finansowymi lub kryptowalutami, a nie jako pełna witryna informacyjna.
Ocena bezpieczeństwa moonpay-commerce-9secgu53s-heliofi.vercel.app
W chwili tego skanowania wiele niezależnych sygnałów bezpieczeństwa budzi obawy dotyczące tej domeny. Została oznaczona przez 16 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako treści phishingowe lub związane z oszustwami. Strona wykorzystuje również branding MoonPay, działając jednocześnie z długiej, niegłównej subdomeny vercel.app, co może wskazywać na próbę upodobnienia się do legalnej strony logowania usługi finansowej zamiast korzystania z oficjalnego adresu internetowego należącego do marki.
Skan malware nie zgłosił potwierdzonych złośliwych plików, ale przypisał domenie i kilku statycznym zasobom ogólną podejrzaną heurystykę. Same ogólne ustalenia heurystyczne mają niską wiarygodność, jednak w tym przypadku przeważa nad nimi szerszy, wielosilnikowy konsensus dotyczący phishingu. Dodatkowo adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal dodaje niewielki element ostrożności.
Ponieważ ta strona wydaje się prosić o dane logowania do usługi płatności kryptowalutowych i ma znaczący zakres wykryć związanych z phishingiem, odwiedzający powinni podchodzić do niej ostrożnie i niezależnie zweryfikować adres przed wprowadzeniem danych uwierzytelniających lub podłączeniem portfela. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP 64.29.17.131 w Stanach Zjednoczonych. Korzysta z ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-09-26, co oznacza, że w czasie skanowania dostępny był szyfrowany transport. Stos webowy wydaje się być nowoczesną aplikacją JavaScript, z wieloma statycznymi plikami chunk Next.js i zewnętrznymi zasobami ładowanymi z hel.io.
DNSSEC jest niepodpisany, więc odpowiedzi DNS najwyraźniej nie korzystają z walidacji DNSSEC. Chociaż konfiguracja certyfikatu i hostingu wygląda technicznie standardowo dla aplikacji internetowej hostowanej w chmurze, czynniki te same w sobie nie potwierdzają legalności. Głównym problemem technicznym nie jest tutaj bezpieczeństwo transportu, lecz połączenie prezentacji stylizowanej na markę, zachowania polegającego na zbieraniu danych uwierzytelniających oraz szerokich wykryć związanych z phishingiem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?