moonpay-commerce-git-henryharris-com2-1748-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-git-henryharris-com2-1748-heliofi.vercel.app
Ta witryna wydaje się przedstawiać jako strona płatności kryptowalutowych i wdrażania sprzedawców oznaczona marką „MoonPay Commerce”. Na podstawie tytułu strony, meta opisu i widocznego interfejsu twierdzi, że pomaga firmom akceptować płatności kryptowalutowe za pomocą linków płatniczych, widżetów checkout, subskrypcji i powiązanych narzędzi handlowych. Strona zawiera oznaczony marką proces logowania lub logowania się, linki do dokumentacji oraz odniesienia do dostępu opartego na portfelu, co sugeruje zastosowanie fintech lub crypto-commerce.
Jednak witryna jest hostowana na długiej subdomenie Vercel zamiast na oczywistej głównej domenie marki, a jednocześnie wyraźnie wykorzystuje branding MoonPay i linkuje do zasobów commerce.moonpay.com. To połączenie może wskazywać na wdrożenie testowe, podglądowe, afiliacyjne lub nieoficjalne, ale może też być zgodne z próbami podszywania się. Na podstawie dostępnej treści operator nie jest na stronie niezależnie zidentyfikowany poza wyświetlanym brandingiem MoonPay, więc rzeczywista własność tej konkretnej subdomeny nie jest w pełni jasna wyłącznie na podstawie tego skanu.
Ocena bezpieczeństwa moonpay-commerce-git-henryharris-com2-1748-heliofi.vercel.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, przy czym wiele z nich klasyfikowało ją jako phishing lub w inny sposób złośliwą, a ponadto została również wymieniona przez dużą bazę zagrożeń w związku z aktywnością social-engineering. Dodatkowo adres IP domeny pojawia się na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować. Chociaż skan malware nie zgłosił potwierdzonych złośliwych plików, jego ogólne podejrzane ustalenia dotyczące zasobów witryny nie przeważają nad szerszym konsensusem wielu silników wskazującym na phishing.
Strona również ściśle imituje branding MoonPay, działając jednocześnie z subdomeny hostowanej na Vercel, która nie jest główną domeną MoonPay. Ta rozbieżność może wskazywać na stronę łudząco podobną lub nieautoryzowaną stronę logowania zaprojektowaną do zbierania adresów e-mail lub logowań opartych na portfelu. Zrzut ekranu pokazuje minimalistyczny interfejs logowania oznaczony marką, a nie w pełni przejrzystą stronę korporacyjną, co może być zgodne ze wzorcami wyłudzania danych uwierzytelniających.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP 64.29.17.67 w Stanach Zjednoczonych. Przedstawia ważny certyfikat SSL/TLS wydany przez powszechnie uznawany urząd certyfikacji, z datą wygaśnięcia 2026-09-26. Strona wydaje się być zbudowana przy użyciu nowoczesnego frameworka JavaScript, prawdopodobnie Next.js, na podstawie wskazanych zasobów _next/static. DNSSEC nie jest włączony dla domeny.
Z technicznego punktu widzenia zaufania sama obecność HTTPS nie powinna być traktowana jako dowód legalności. Użycie strony w stylu logowania oznaczonej marką na subdomenie hostowanej przez podmiot trzeci, w połączeniu z wykryciami phishingu przez wiele silników bezpieczeństwa i wpisem dotyczącym social-engineering, stanowi bardziej istotny powód do obaw niż skądinąd standardowa konfiguracja hostingu i certyfikatu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?