moonpay-commerce-git-feat-com2-1450-com2-1448-de-7eae46-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-git-feat-com2-1450-com2-1448-de-7eae46-heliofi.vercel.app
Ta witryna wydaje się przedstawiać jako usługa płatności kryptowalutowych i checkout pod nazwą „MoonPay Commerce”. Na podstawie tytułu strony, meta opisu i widocznego interfejsu jest zaprojektowana tak, aby umożliwiać sprzedawcom lub użytkownikom akceptowanie płatności kryptowalutowych, tworzenie linków płatniczych oraz dostęp do narzędzi związanych z checkout. Strona docelowa zawiera opcje wpisania adresu e-mail i logowania za pomocą portfela, a także linki do dokumentacji i platform społecznościowych.
Sama domena jest długą subdomeną hostowaną na Vercel, a nie główną markową domeną, co jest nietypowe dla produkcyjnej usługi finansowej lub płatniczej. Strona odwołuje się do zasobów powiązanych z hel.io i wspomina branding MoonPay, co sugeruje, że może naśladować lub odzwierciedlać doświadczenie produktu crypto-commerce, zamiast działać pod oficjalnym głównym adresem internetowym firmy.
Na podstawie widocznego brandingu i treści witryna wydaje się być skierowana do użytkowników zainteresowanych handlem kryptowalutami, płatnościami dla sprzedawców lub procesami logowania opartymi na portfelu. Jednak wzorzec hostingu i struktura domeny mogą uzasadniać dodatkową weryfikację w porównaniu z tym, czego użytkownicy zwykle oczekiwaliby od uznanej marki z sektora technologii finansowych.
Ocena bezpieczeństwa moonpay-commerce-git-feat-com2-1450-com2-1448-de-7eae46-heliofi.vercel.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub złośliwą. Ponadto strona wizualnie prezentuje branding MoonPay, działając jednocześnie z długiej subdomeny hostowanej przez podmiot trzeci w vercel.app zamiast z oczywistej głównej domeny marki, co może być zgodne z konfiguracją typu look-alike lub podszywającą się, mającą na celu pozyskanie danych uwierzytelniających użytkowników lub dostępu do portfela.
Skan pod kątem malware nie wykrył oznaczonych plików na samej stronie, co może się zdarzać, gdy strony phishingowe opierają się na prostych treściach front-endowych, a nie na jawnych ładunkach malware. Bazy zagrożeń typu blacklist były w dużej mierze czyste w czasie tego skanu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej zawartości witryny. Mimo to zgodność wielu silników co do phishingu jest tutaj znacznie silniejszym wskaźnikiem niż czysty skan plików.
Witryna ma również bardzo niski zgłaszany wynik zaufania i brak istotnego rankingu ruchu, co może dodatkowo zwiększać potrzebę ostrożności. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP 64.29.17.3 w Stanach Zjednoczonych. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, którego data wygaśnięcia jest podana jako 2026-09-26. DNS jest delegowany do serwerów nazw Vercel, a DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia strona wydaje się nowoczesną aplikacją JavaScript ze ścieżkami do zasobów statycznych w stylu Next.js. W skanie strony nie oznaczono żadnych złośliwych plików, ale użycie prezentacji markowych usług finansowych na długiej subdomenie vercel.app stanowi istotny powód do obaw. W przypadku usługi związanej z płatnościami rozbieżność między brandingiem a sposobem prezentacji hostingu/domeny może mieć znaczenie dla oceny ryzyka.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?