moonpay-commerce-git-fix-com2-2803-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-git-fix-com2-2803-heliofi.vercel.app
Ten URL wydaje się hostować stronę internetową oznaczoną marką „MoonPay Commerce”, przedstawiającą się jako usługa płatności kryptowalutowych lub checkout dla sprzedawców. Tytuł strony i meta description sugerują platformę do akceptowania płatności crypto, tworzenia pay links oraz używania checkout widgets dla e-commerce, subskrypcji i depozytów. Zrzut ekranu pokazuje minimalistyczną stronę docelową z polem do wpisania adresu e-mail, opcją logowania przez wallet oraz linkami do dokumentacji i platform społecznościowych.
Na podstawie struktury hostname nie jest to główna domena MoonPay, lecz wdrożenie w subdomenie Vercel. Strona odwołuje się do domen powiązanych z MoonPay Commerce oraz zasobów związanych z Helio, co może wskazywać na próbę odtworzenia lub naśladowania doświadczenia legalnej marki płatności kryptowalutowych. Witryna wydaje się być skierowana do użytkowników zainteresowanych usługami finansowymi lub handlem kryptowalutami, a nie działać jako strona o ogólnej treści.
Ocena bezpieczeństwa moonpay-commerce-git-fix-com2-2803-heliofi.vercel.app
W czasie skanowania wiele sygnałów bezpieczeństwa budziło obawy dotyczące tej strony. Została oznaczona przez 15 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishing lub treści związane z oszustwami. Sama nazwa domeny również bardzo przypomina markowaną ofertę usług finansowych, podczas gdy jest hostowana w subdomenie podmiotu trzeciego, a nie w oczywistej głównej domenie korporacyjnej, co może wskazywać na stronę podobną do oryginału, mającą na celu pozyskanie danych uwierzytelniających użytkowników lub dostępu do wallet.
Jednocześnie skan malware nie wykrył złośliwych plików na samej stronie, a główne blocklisty content-malware i phishing wymienione w skanie były poza tym czyste w czasie przeglądu. Jednak adres IP domeny figurował na jednej blockliście reputacji pocztowej, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować. Biorąc pod uwagę silny konsensus wielu silników co do phishingu, tematykę usług finansowych oraz prezentację przypominającą markę w domenie niebędącej główną domeną, na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 64.29.17.195 w Stanach Zjednoczonych. Używa ważnego certyfikatu SSL/TLS wydanego przez Google Trust Services, z datą wygaśnięcia we wrześniu 2026. Strona wydaje się być zbudowana przy użyciu nowoczesnego frameworka JavaScript, prawdopodobnie Next.js, na podstawie ścieżek do przywoływanych zasobów statycznych.
DNSSEC jest unsigned, co jest powszechne, ale oznacza, że odpowiedzi DNS nie wydają się mieć tej dodatkowej ochrony integralności. W skanie strony nie oznaczono żadnych złośliwych plików, ale szersze dane reputacyjne są niekorzystne, a użycie prezentacji markowych usług finansowych w hostowanej subdomenie zamiast w wyraźnie oficjalnej domenie głównej może budzić obawy techniczne i dotyczące zaufania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?