moonpay-commerce-git-feat-com2-2319-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-git-feat-com2-2319-heliofi.vercel.app
Ta domena wydaje się hostować stronę internetową oznaczoną marką „MoonPay Commerce”, przedstawiającą się jako usługa płatności kryptowalutowych i checkout. Tytuł strony i meta description sugerują funkcje przyjmowania płatności w kryptowalutach, linków płatniczych, widgetów checkout, subskrypcji i natychmiastowych wpłat. Zrzut ekranu pokazuje stronę docelową w stylu logowania z polem do wpisania adresu e-mail i opcjami logowania za pomocą portfela, a także linkami do dokumentacji i platform społecznościowych.
Na podstawie struktury domeny nie jest to oficjalna domena moonpay.com, lecz subdomena hostowana na Vercel: moonpay-commerce-git-feat-com2-2319-heliofi.vercel.app. Strona odwołuje się również do zasobów z hel.io i zawiera elementy identyfikacji wizualnej związane z MoonPay Commerce. To połączenie może wskazywać na wdrożenie deweloperskie, podglądowe lub sklonowane, a nie na oficjalną stronę produkcyjną obsługiwaną bezpośrednio w głównej domenie MoonPay.
Ocena bezpieczeństwa moonpay-commerce-git-feat-com2-2319-heliofi.vercel.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 13 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako phishing lub treści związane z oszustwami. Chociaż niektóre bazy blacklist koncentrujące się na znanych adresach URL malware i phishingu nie zawierały tej domeny w czasie tego skanowania, ten czysty wynik jest tutaj przeważony przez stosunkowo szeroki, wielosilnikowy konsensus dotyczący phishingu.
Sama nazwa domeny również budzi obawy, ponieważ wykorzystuje branding MoonPay w subdomenie hostowanej przez podmiot trzeci zamiast w oficjalnej domenie moonpay.com. Strona wizualnie przedstawia się jako „MoonPay Commerce” i oferuje logowanie przez e-mail oraz portfel, co może zwiększać ryzyko wyłudzania danych uwierzytelniających lub socjotechniki ukierunkowanej na portfele, jeśli odwiedzający uznają ją za oficjalną stronę logowania. Ponadto adres IP domeny figuruje na jednej blockliście reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal warto to odnotować.
Skan malware nie oznaczył złośliwych plików na samej stronie, a jedna wskazana domena zewnętrzna otrzymała jedynie ogólny alert heurystyczny, który sam w sobie miałby niską wiarygodność. Jednak na podstawie połączenia powtarzających się klasyfikacji phishingowych, niezgodności brandingu i treści skoncentrowanych na logowaniu, ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna korzysta z ważnego certyfikatu SSL/TLS wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-09-26. Jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP w Stanach Zjednoczonych. Strona wydaje się być zbudowana przy użyciu nowoczesnego frameworka JavaScript, z wieloma statycznymi zasobami serwowanymi ze ścieżek _next, co jest zgodne z wdrożeniem Next.js.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale zapewnia mniejszą gwarancję integralności na warstwie DNS niż konfiguracja podpisana. Konfiguracja hostingu i ważność certyfikatu same w sobie nie wskazują na legalność, zwłaszcza w przypadku stron logowania oznaczonych marką wdrożonych na współdzielonych platformach chmurowych. W tym przypadku głównym problemem technicznym nie jest bezpieczeństwo transportu, lecz pozorne wykorzystanie treści związanych z marką w nieoficjalnej hostowanej subdomenie.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?