moonpay-commerce-git-fix-com2-1865-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-git-fix-com2-1865-heliofi.vercel.app
Ta domena wydaje się hostować stronę oznaczoną marką „MoonPay Commerce”, przedstawiającą się jako usługa płatności kryptowalutowych lub checkout dla sprzedawców. Tytuł strony i metadane opisują funkcje takie jak linki płatnicze, widgety checkout, subskrypcje oraz natychmiastowe wpłaty kryptowalutowe, co lokuje ją w obszarze usług finansowych i płatności kryptowalutowych.
Jednak witryna nie korzysta z oficjalnie wyglądającej domeny należącej do MoonPay. Zamiast tego jest udostępniana z długiej subdomeny w vercel.app, co sugeruje, że może to być wdrożona aplikacja webowa lub landing page hostowany na platformie chmurowej, a nie główna korporacyjna witryna internetowa. Strona odwołuje się również do zasobów z hel.io i zawiera elementy identyfikacji wizualnej związane z MoonPay Commerce, więc wygląda na to, że próbuje przedstawiać doświadczenie onboardingu lub logowania do usługi crypto-commerce.
Ocena bezpieczeństwa moonpay-commerce-git-fix-com2-1865-heliofi.vercel.app
Ta witryna internetowa wykazuje kilka istotnych wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 14 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishing lub związaną z oszustwami. Strona jest również prezentowana w subdomenie hostingu zewnętrznego zamiast w oczywiście oficjalnej domenie korporacyjnej, a jednocześnie wizualnie wykorzystuje branding MoonPay i przepływ logowania. Taka kombinacja może wskazywać na próbę naśladowania legalnej usługi finansowej lub kryptowalutowej.
Skan malware nie wykrył złośliwych plików na samej stronie, a główne listy blokowania złośliwych treści wymienione w skanie były czyste w czasie przeglądu. Jednak te czystsze sygnały są tutaj przeważone przez zgodność wielu silników co do phishingu oraz wzorzec brandingu strony. Dodatkowo adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP 64.29.17.3 w Stanach Zjednoczonych. Używa ważnego certyfikatu TLS wydanego przez Google Trust Services, z datą wygaśnięcia wskazaną jako 2026-09-26. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Z perspektywy stosu webowego strona wydaje się nowoczesną aplikacją JavaScript, prawdopodobnie zbudowaną przy użyciu Next.js, na podstawie wskazanych zasobów _next/static. Korzystanie z ważnego HTTPS i popularnego hostingu samo w sobie nie potwierdza legalności, ponieważ strony phishingowe również mogą być wdrażane na renomowanych platformach chmurowych. Wspomniana zewnętrzna domena została oznaczona ogólną heurystyką podejrzaności, ale sam ten sygnał wydaje się mieć niższą wiarygodność niż szersze wykrycia phishingu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?