moonpay-commerce-fv5d1zirm-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-fv5d1zirm-heliofi.vercel.app
Ta witryna wydaje się przedstawiać jako portal płatności kryptowalutowych i handlu pod marką „MoonPay Commerce”. Na podstawie tytułu strony, opisu meta i widocznego interfejsu deklaruje, że pomaga sprzedawcom akceptować płatności w kryptowalutach za pomocą linków płatniczych, widgetów checkout, subskrypcji i powiązanych narzędzi e-commerce. Strona docelowa zawiera pole do wpisania adresu e-mail, opcję logowania za pomocą portfela oraz odnośniki do dokumentacji i zasad, co sugeruje, że ma pełnić funkcję strony wdrożeniowej lub logowania dla sprzedawców.
Struktura domeny jest godna uwagi, ponieważ strona jest hostowana w subdomenie vercel.app, a nie w głównej domenie moonpay.com, mimo że odwołuje się do marki MoonPay i zawiera linki do commerce.moonpay.com oraz zasobów hostowanych w hel.io. Taka konfiguracja może wskazywać na tymczasowe wdrożenie, środowisko testowe, stronę kampanii lub nieoficjalną stronę podszywającą się pod znaną markę płatności kryptowalutowych. Na podstawie dostępnej identyfikacji marki i treści witryna wydaje się związana z usługami handlu kryptowalutami, ale dokładnego operatora nie można niezależnie potwierdzić wyłącznie na podstawie danych ze skanu.
Ocena bezpieczeństwa moonpay-commerce-fv5d1zirm-heliofi.vercel.app
Ta domena została oznaczona przez 14 z 91 silników bezpieczeństwa w czasie tego skanu, przy czym wiele detekcji opisywało ją jako phishing lub złośliwą. Taki poziom zgodności między wieloma silnikami stanowi istotny sygnał ostrzegawczy, zwłaszcza że strona jest przedstawiana jako interfejs logowania lub wdrożenia dla usługi finansowej lub związanej z kryptowalutami. Domena wykorzystuje również nazwę marki w subdomenie hostingu zewnętrznego zamiast w głównej domenie marki, co może zwiększać ryzyko, że odwiedzający pomylą ją z oficjalną stroną usługi.
Skan pod kątem malware nie wykrył złośliwych plików w próbkowanych zasobach strony, a główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanie były poza tym czyste w czasie przeglądu. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż detekcje phishingu, ale nadal warto to odnotować. W tym przypadku silniejsza obawa wynika z liczby silników bezpieczeństwa oznaczających stronę oraz prezentacji logowania powiązanej z marką. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 64.29.17.131 w Stanach Zjednoczonych. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego we wrześniu 2026, co oznacza, że połączenie wydaje się szyfrowane podczas transmisji. Strona ładuje statyczne zasoby z tego samego wdrożenia vercel.app oraz z assets.hel.io, a serwery nazw są zarządzane przez Vercel.
DNSSEC wydaje się niepodpisany, więc na podstawie dostarczonych danych nie jest widoczna żadna warstwa walidacji DNSSEC. W skanie zasobów strony nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, ale użycie markowego przepływu logowania do kryptowalut w hostowanej subdomenie zamiast w jednoznacznie oficjalnej domenie głównej może stanowić techniczny problem zaufania dla użytkowników weryfikujących autentyczność.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?