moonpay-commerce-git-henryharris-com2-1363-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-git-henryharris-com2-1363-heliofi.vercel.app
Ta domena wydaje się hostować stronę oznaczoną marką "MoonPay Commerce", przedstawiającą się jako usługa płatności kryptowalutowych lub checkout dla sprzedawców. Tytuł strony i meta description sugerują funkcjonalność związaną z akceptowaniem płatności crypto, pay links, checkout widgets, subskrypcjami i natychmiastowymi wpłatami, co lokuje ją w obszarze usług finansowych i płatności kryptowalutowych.
Jednak hostname jest długą subdomeną w vercel.app, a nie oczywistą główną domeną marki, a strona odwołuje się do zasobów brandingowych powiązanych z MoonPay. Na podstawie dostępnej treści i struktury domeny ta strona wydaje się hostowanym wdrożeniem, które może imitować lub odtwarzać oznaczony marką interfejs logowania lub onboardingu crypto-commerce, zamiast pełnić funkcję wyraźnie ugruntowanej oficjalnej strony korporacyjnej.
Ocena bezpieczeństwa moonpay-commerce-git-henryharris-com2-1363-heliofi.vercel.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, przy czym wiele z nich klasyfikowało ją jako phishing lub powiązaną z oszustwami, a ponadto została wymieniona przez dużą bazę danych zagrożeń w związku z aktywnością social-engineering. Dodatkowo adres IP domeny pojawia się na jednej blockliście reputacji pocztowej, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować jako część ogólnego obrazu.
Strona wizualnie przedstawia oznaczone marką doświadczenie logowania lub onboardingu "MoonPay Commerce" i używa nazwy domeny, która osadza markę MoonPay w subdomenie hostingu strony trzeciej. Tego rodzaju niedopasowanie brandingu i domeny może być zgodne z aktywnością typu look-alike lub podszywaniem się, zwłaszcza w przypadku strony żądającej adresu e-mail lub logowania do wallet w kontekście finansowym. Chociaż skan pod kątem malware nie wykrył złośliwych plików w czasie analizy, strony phishingowe często zawierają niewiele lub nie zawierają jawnego malware i zamiast tego polegają na przechwytywaniu danych uwierzytelniających lub social-engineering związanym z wallet.
Na podstawie tych ustaleń ta strona internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Strona jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP 64.29.17.3 w Stanach Zjednoczonych. Przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, wygasający 2026-09-26. DNS używa nameserverów Vercel, a DNSSEC wydaje się niepodpisany.
Z perspektywy aplikacji webowej strona wydaje się nowoczesnym wdrożeniem JavaScript wykorzystującym statyczne zasoby w stylu Next.js. Ważność certyfikatu wskazuje na szyfrowany transport, ale samo HTTPS nie weryfikuje legalności treści. Głównym problemem technicznym nie jest tutaj konfiguracja TLS, lecz połączenie hostingu strony trzeciej, prezentacji nawiązującej do marki oraz silnych sygnałów reputacyjnych związanych z phishingiem w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?