moonpay-commerce-git-fix-com2-2219-theme-page-forms-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-git-fix-com2-2219-theme-page-forms-heliofi.vercel.app
Ta domena wydaje się hostować stronę internetową oznaczoną marką „MoonPay Commerce”, przedstawiającą się jako usługa płatności kryptowalutowych lub checkout dla sprzedawców. Tytuł strony i metadane opisują funkcje takie jak linki płatnicze, widgety checkout, subskrypcje oraz natychmiastowe płatności kryptowalutowe, co sugeruje proces wdrożenia fintech lub crypto-commerce, a nie ogólną stronę informacyjną.
Strona jest udostępniana z subdomeny vercel.app i odwołuje się do zasobów powiązanych z hel.io, a także do brandingu związanego z MoonPay. Na podstawie zrzutu ekranu strona jest minimalistyczna i koncentruje się na zbieraniu adresu e-mail lub zachęcaniu do logowania za pomocą portfela. To połączenie może wskazywać na stronę docelową, proces logowania lub klon promocyjny mający przypominać legalną platformę płatności kryptowalutowych, a nie niezależnie oznakowaną stronę firmową.
Ocena bezpieczeństwa moonpay-commerce-git-fix-com2-2219-theme-page-forms-heliofi.vercel.app
Ta domena została oznaczona przez 11 z 91 silników bezpieczeństwa w czasie tego skanowania, przy czym wiele detekcji opisywało ją jako phishing lub w inny sposób złośliwą. Strona również ściśle imituje branding MoonPay Commerce, działając jednocześnie z długiej, niepowiązanej subdomeny vercel.app zamiast z oczywistej oficjalnej domeny MoonPay, co może wskazywać na stronę sobowtóra mającą na celu przechwytywanie danych uwierzytelniających użytkowników lub interakcji z portfelem.
Skan malware nie wykrył oznaczonych plików na samej stronie, ale nie przeważa to nad szerszymi sygnałami reputacyjnymi. Dodatkowo adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. Zrzut ekranu pokazuje oszczędny interfejs w stylu logowania, proszący o adres e-mail i oferujący logowanie za pomocą portfela, co jest wzorcem powszechnie kojarzonym z wyłudzaniem danych uwierzytelniających w połączeniu z imitacją marki.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona korzysta z ważnego certyfikatu SSL wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną na wrzesień 2026. Jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP w Stanach Zjednoczonych. Strona wydaje się być zbudowana przy użyciu nowoczesnego frameworka JavaScript, a wiele zasobów _next/static wskazuje na wdrożenie Next.js.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że nie ma obecnej warstwy walidacji DNSSEC. Głównym problemem technicznym nie jest konfiguracja TLS, lecz kontekst hostingu i niedopasowanie brandingu: subdomena hostowana przez podmiot trzeci przedstawiająca się jako strona logowania lub wdrożenia MoonPay Commerce, wraz z wielosilnikowymi detekcjami phishingu w czasie skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?