moonpay-commerce-git-fix-com2-1089-disabled-netw-b80dff-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-git-fix-com2-1089-disabled-netw-b80dff-heliofi.vercel.app
Ta domena wydaje się hostować stronę internetową przedstawiającą się jako „MoonPay Commerce”, usługę płatności kryptowalutowych i checkout. Tytuł strony, meta description oraz widoczna treść sugerują, że jest ona skierowana do sprzedawców, którzy chcą akceptować płatności w kryptowalutach, z odniesieniami do linków płatniczych, widgetów checkout, subskrypcji oraz logowania opartego na portfelu.
Na podstawie zasobów strony i podlinkowanych materiałów witryna wydaje się być wdrożona na Vercel i wykorzystywać elementy identyfikacji wizualnej związane z MoonPay i Helio. Sama domena jest długą subdomeną Vercel, a nie oczywistą główną domeną firmową, co może wskazywać na wdrożenie podglądowe, testowe, kampanijne lub nieoficjalne, a nie na standardową produkcyjną stronę internetową.
Układ strony pokazany na zrzucie ekranu jest minimalistyczny i zawiera pole do wpisania adresu e-mail, opcję logowania portfelem oraz linki do stron z politykami. Chociaż przypomina stronę onboardingową z obszaru fintech lub kryptowalut, dostępne dane nie potwierdzają niezależnie, że jest ona obsługiwana przez MoonPay lub autoryzowanego partnera.
Ocena bezpieczeństwa moonpay-commerce-git-fix-com2-1089-disabled-netw-b80dff-heliofi.vercel.app
W czasie tego skanu wiele sygnałów bezpieczeństwa budzi obawy w związku z tą stroną. Została ona oznaczona przez 13 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Domena prezentuje również oznaczenia związane z MoonPay, jednocześnie korzystając z długiej subdomeny hostingu zewnętrznego, co może zwiększać ryzyko podszywania się pod markę lub zachowań ukierunkowanych na wyłudzanie danych uwierzytelniających, zwłaszcza w przypadku strony żądającej podania adresu e-mail i oferującej logowanie portfelem.
Jednocześnie niektóre kontrole były mniej poważne: skan pod kątem malware nie wykrył oznaczonych plików, a główne bazy danych zagrożeń związanych ze złośliwą treścią wymienione w skanie były czyste w czasie przeglądu. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie detekcje phishingu, ale nadal warto to odnotować. Wspomniana zewnętrzna domena została również oznaczona przez skaner heurystyczny, choć samo to miałoby niską wiarygodność bez szerszego potwierdzenia.
Biorąc najpierw pod uwagę silniejsze sygnały, najważniejszym czynnikiem jest tutaj wielosilnikowy konsensus dotyczący phishingu. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 216.198.79.195 w Walnut, United States. Korzysta z ważnego certyfikatu TLS wydanego przez Google Trust Services, którego data wygaśnięcia jest podana jako 2026-09-26. Strona wydaje się być zbudowana przy użyciu nowoczesnego frameworka JavaScript, prawdopodobnie Next.js, na podstawie wskazanych ścieżek do zasobów statycznych.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale zapewnia mniejszą ochronę integralności na warstwie DNS niż konfiguracja podpisana. W skanie plików nie zidentyfikowano złośliwych plików, ale połączenie hostingu zewnętrznego, zasobów nawiązujących do marki oraz detekcji phishingu przez wiele silników bezpieczeństwa sugeruje, że techniczna konfiguracja dostarczania może być wykorzystywana w sposób, który uzasadnia ostrożność w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?