moonpay-commerce-git-feat-com2-2321-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-git-feat-com2-2321-heliofi.vercel.app
Ta witryna wydaje się przedstawiać jako usługa płatności kryptowalutowych i finalizacji zakupów dla sprzedawców pod nazwą „MoonPay Commerce”. Na podstawie tytułu strony, meta opisu i widocznego tekstu na stronie głównej twierdzi, że pomaga firmom akceptować płatności w kryptowalutach za pomocą linków płatniczych, widżetów checkout, subskrypcji i natychmiastowych wpłat. Strona zawiera pole do wpisania adresu e-mail, opcję logowania za pomocą portfela oraz odnośniki do dokumentacji i platform społecznościowych, co sugeruje, że została zaprojektowana jako strona docelowa produktu lub brama logowania dla platformy crypto-commerce.
Sama domena jest subdomeną hostowaną na Vercel, a nie oczywistą główną domeną korporacyjną, i odwołuje się do zasobów powiązanych z hel.io, a także do interfejsu oznaczonego marką MoonPay. To połączenie może wskazywać na wdrożenie testowe, podglądowe, kampanijne lub sklonowane, a nie na standardową produkcyjną witrynę internetową. Na podstawie widocznego brandingu witryna wydaje się próbować kojarzyć z nazwą MoonPay i usługami płatności kryptowalutowych, ale schemat hostingu i struktura domeny nie wyglądają jak typowa oficjalna domena marki.
Ocena bezpieczeństwa moonpay-commerce-git-feat-com2-2321-heliofi.vercel.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. URL został oznaczony przez 13 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało go jako phishing lub w inny sposób złośliwy. Ponadto domena bardzo przypomina stronę logowania lub onboardingu do markowej usługi crypto-commerce, a jednocześnie jest hostowana w subdomenie podmiotu trzeciego, co może być zgodne z nadużyciem polegającym na upodobnieniu lub próbami wyłudzania poświadczeń. Projekt strony również wydaje się minimalistyczny i skoncentrowany na logowaniu, co może być częstym wzorcem w kampaniach phishingowych wymierzonych w użytkowników portfeli lub konta sprzedawców.
Skan malware nie wykrył oznaczonych plików na samej stronie, co sugeruje, że w skanowanych zasobach w tamtym momencie nie wykryto oczywistego złośliwego ładunku. Jednak ten czystszy wynik jest przeważony przez szerszy konsensus wielu silników co do phishingu. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż detekcje phishingu, ale nadal zwiększa ostrożność. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 216.198.79.195 w Stanach Zjednoczonych. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego we wrześniu 2026, co oznacza, że połączenie wydaje się szyfrowane podczas transmisji. Strona ładuje statyczne zasoby w stylu Next.js i odwołuje się do zewnętrznych zasobów z hel.io, wraz z odnośnikami do commerce.moonpay.com i innych domen podmiotów trzecich.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale nie zapewnia dodatkowej ochrony integralności DNS. Głównym problemem technicznym nie jest certyfikat ani stos hostingu, lecz niedopasowanie między prezentacją opartą na brandingu a nietypową strukturą subdomeny Vercel. W połączeniu z detekcjami phishingu taki wzorzec wdrożenia może uzasadniać dodatkową kontrolę.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?