moonpay-commerce-dcla69ceg-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-dcla69ceg-heliofi.vercel.app
Ta domena sprawia wrażenie, że przedstawia się jako strona płatności kryptowalutowych i checkout oznaczona marką „MoonPay Commerce”. Tytuł strony i metadane opisują usługę służącą do akceptowania płatności crypto za pośrednictwem linków płatniczych, widgetów checkout, depozytów, subskrypcji oraz powiązanych zastosowań e-commerce. Zrzut ekranu pokazuje minimalistyczny interfejs logowania lub onboardingu, proszący o adres e-mail lub logowanie za pomocą portfela, wraz z linkami do dokumentacji i stron z zasadami.
Na podstawie struktury domeny nie jest to hostowane w głównej domenie korporacyjnej MoonPay, lecz w subdomenie vercel.app. Strona odwołuje się również do zasobów powiązanych z hel.io i wspomina markę MoonPay, co może wskazywać na wdrożenie promocyjne, osadzone, partnerskie lub sklonowane, a nie na oficjalną główną własność MoonPay. Biorąc pod uwagę tematykę usług finansowych i proces logowania za pomocą portfela, odwiedzający mogą zostać poproszeni o podanie danych uwierzytelniających lub połączenie portfela crypto.
Ocena bezpieczeństwa moonpay-commerce-dcla69ceg-heliofi.vercel.app
Ta witryna wykazuje wiele wskaźników ryzyka w momencie tego skanowania. Została oznaczona przez 18 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako phishing lub powiązaną z oszustwami. Ponadto duża baza danych zagrożeń wymieniła ten URL w związku z aktywnością socjotechniczną. Są to silniejsze sygnały niż czysty skan malware oparty na plikach, zwłaszcza w przypadku stron phishingowych, które często nie zawierają tradycyjnych złośliwych plików.
Nazwa domeny i prezentacja strony ściśle przypominają markę MoonPay, podczas gdy działa ona z subdomeny hostingu strony trzeciej, a nie z oczywistej oficjalnej właściwości internetowej MoonPay. To podobieństwo może wskazywać na stronę podszywającą się, której celem jest zbieranie adresów e-mail, połączeń portfeli lub innych wrażliwych informacji finansowych. Adres IP domeny znajduje się również na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal stanowi niewielki dodatkowy powód do ostrożności.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 64.29.17.131 w Stanach Zjednoczonych. Używa ważnego certyfikatu TLS wydanego przez Google Trust Services, z datą wygaśnięcia podaną jako 2026-09-26. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z perspektywy stosu webowego strona wydaje się nowoczesną aplikacją JavaScript wykorzystującą statyczne zasoby w stylu Next.js. Skan malware zgłosił 0 oznaczonych plików z 11 przeskanowanych i w tym konkretnym przebiegu nie zidentyfikowano żadnych oznaczonych linków zewnętrznych ani iframe. Jednak silniejsza obawa w tym przypadku nie dotyczy wykonywalnego malware, lecz możliwości zachowań polegających na wyłudzaniu danych uwierzytelniających lub portfeli, na co wskazują branding, kontekst hostingu i wykrycia związane z phishingiem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?