moonpay-commerce-git-feat-com2-2323-manual-crypto-send-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-git-feat-com2-2323-manual-crypto-send-heliofi.vercel.app
Wygląda na to, że ta domena hostuje stronę docelową płatności kryptowalutowych oznaczoną marką „MoonPay Commerce”. Na podstawie tytułu strony, metadanych i zrzutu ekranu przedstawia się jako usługa do akceptowania płatności kryptowalutowych za pośrednictwem linków płatniczych, widgetów checkout, wpłat, subskrypcji oraz logowania opartego na portfelu. Strona wykorzystuje dopracowany design w stylu fintech i odwołuje się do zasobów związanych z kryptowalutami oraz elementów brandingowych powiązanych z MoonPay Commerce i infrastrukturą Helio.
Ocena bezpieczeństwa moonpay-commerce-git-feat-com2-2323-manual-crypto-send-heliofi.vercel.app
Kilka niezależnych sygnałów bezpieczeństwa wskazuje na podwyższone ryzyko w czasie tego skanu. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishing lub związaną z oszustwami. Chociaż niektóre bazy blacklist koncentrujące się na znanych adresach URL malware i phishingu nie zgłosiły wpisu w czasie tego skanu, adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym, ale nadal ostrzegawczym sygnałem.
Sama nazwa domeny również budzi obawy, ponieważ osadza dobrze znaną markę MoonPay w długiej subdomenie Vercel, zamiast używać oczywistego oficjalnego adresu internetowego MoonPay. W połączeniu ze zrzutem ekranu pokazującym branding MoonPay Commerce, przechwytywanie adresów e-mail i monity logowania portfelem, taki układ może być zgodny ze stroną podszywającą się, której celem jest zbieranie danych uwierzytelniających lub wywoływanie interakcji z portfelem. Skan malware nie wykrył oznaczonych plików, ale nie przeważa to nad szerszym konsensusem dotyczącym phishingu pochodzącym z wielu silników bezpieczeństwa.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest udostępniana przez HTTPS z ważnym certyfikatem TLS wydanym przez powszechnie uznany urząd certyfikacji, wygasającym we wrześniu 2026. Wygląda na to, że jest hostowana w infrastrukturze Vercel, z serwerami nazw Vercel i zgłoszonym adresem IP serwera w Stanach Zjednoczonych. Strona ładuje nowoczesne statyczne zasoby w stylu Next.js i odwołuje się do zewnętrznych zasobów z hel.io, wraz z linkami do Discord i Telegram.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale zapewnia mniejszą pewność na warstwie DNS niż podpisana konfiguracja. Korzystanie z hostowanej subdomeny na platformie wdrożeniowej w chmurze może ułatwiać szybkie wdrażanie stron, co jest powszechne w przypadku legalnych projektów, ale może też być nadużywane do krótkotrwałych stron phishingowych. W skanie plików nie oznaczono żadnych złośliwych plików, chociaż jedna wskazana domena zewnętrzna otrzymała ogólną etykietę podejrzanej.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?