moonpay-commerce-git-fix-com2-2711-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-git-fix-com2-2711-heliofi.vercel.app
Ten URL sprawia wrażenie strony płatności kryptowalutowych lub strony checkout oznaczonej marką „MoonPay Commerce”. Tytuł strony, meta description oraz widoczny interfejs sugerują usługę przyjmowania płatności w kryptowalutach, z opcjami takimi jak wpisanie adresu e-mail i logowanie za pomocą portfela. Jest hostowana w subdomenie Vercel, a nie w oficjalnej domenie moonpay.com, przy jednoczesnym odwoływaniu się w zasobach strony do elementów brandingowych związanych z MoonPay oraz do commerce.moonpay.com.
Na podstawie struktury domeny i treści strony nie wygląda to na standardową samodzielną witrynę firmową. Zamiast tego może to być hostowane wdrożenie lub sklonowana strona docelowa mająca przypominać portal logowania lub onboardingu usług finansowych. Kategorie przypisane przez wiele źródeł klasyfikacji stron internetowych są zgodne z obawami dotyczącymi phishingu i oszustw, podczas gdy jedno źródło klasyfikacji umieszcza ją w usługach finansowych ze względu na branding i treści związane z płatnościami.
Ocena bezpieczeństwa moonpay-commerce-git-fix-com2-2711-heliofi.vercel.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Strona również ściśle naśladuje branding MoonPay, jednocześnie używając długiej subdomeny hostowanej przez Vercel zamiast oficjalnego adresu internetowego MoonPay, co może być zgodne z konfiguracją imitującą logowanie lub służącą do wyłudzania danych uwierzytelniających.
Skan pod kątem malware nie wykrył złośliwych plików w próbkowanych zasobach strony, a wymienione tutaj główne listy blokowania złośliwych treści były czyste w czasie tego skanu. Nie przeważa to jednak nad szerszym konsensusem dotyczącym phishingu pochodzącym z wielu silników bezpieczeństwa. Dodatkowo adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 216.198.79.131 w Stanach Zjednoczonych. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, wygasającego we wrześniu 2026. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Na podstawie pobranych zasobów strona wydaje się być zbudowana przy użyciu nowoczesnego frameworka JavaScript i ładuje zasoby statyczne zarówno z wdrożenia Vercel, jak i ze ścieżek zasobów hel.io. W próbkowanych danych skanu nie zidentyfikowano złośliwych plików ani oznaczonych zewnętrznych linków, ale użycie subdomeny hostowanej przez podmiot trzeci dla strony oznaczonej marką, stylizowanej na logowanie do usług finansowych, może w tym kontekście budzić obawy techniczne i dotyczące zaufania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?