moonpay-commerce-git-henryharris-com2-2322-light-e25621-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-git-henryharris-com2-2322-light-e25621-heliofi.vercel.app
Ta domena przedstawia się jako strona MoonPay Commerce skoncentrowana na płatnościach kryptowalutowych. Tytuł strony i metadane opisują usługę przyjmowania kryptowalut za pośrednictwem linków płatniczych, widgetów checkout, wpłat, subskrypcji oraz powiązanych zastosowań e-commerce. Zrzut ekranu pokazuje minimalistyczną stronę docelową w stylu logowania z polem do wpisania adresu e-mail, opcją logowania za pomocą portfela oraz brandingiem przypominającym MoonPay Commerce.
Na podstawie struktury domeny nie jest to hostowane w głównej domenie MoonPay, lecz w subdomenie Vercel z długą nazwą w stylu projektu. Strona odwołuje się również do zasobów powiązanych z hel.io i zawiera link do commerce.moonpay.com, co sugeruje, że może naśladować lub odzwierciedlać branding legalnej platformy płatności kryptowalutowych, zamiast działać jako oficjalna główna witryna.
Wygląda na to, że witryna jest skierowana do sprzedawców lub użytkowników zainteresowanych handlem obsługującym kryptowaluty, a nie działa jako konwencjonalny sklep internetowy. Jej celem wydaje się być dostęp do konta, onboarding lub pozyskiwanie leadów dla usługi płatności kryptowalutowych, chociaż nietypowy schemat hostingu i kontekst brandingu uzasadniają ostrożność.
Ocena bezpieczeństwa moonpay-commerce-git-henryharris-com2-2322-light-e25621-heliofi.vercel.app
W czasie tego skanowania wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 9 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub złośliwą. Ponadto strona ściśle naśladuje branding MoonPay Commerce, działając jednocześnie z długiej subdomeny hostowanej na Vercel zamiast z oczywistego oficjalnego adresu internetowego MoonPay, co może wskazywać na stronę sobowtóra mającą na celu zbieranie adresów e-mail lub logowań opartych na portfelu.
Skan malware nie wykrył złośliwych plików w próbkowanych zasobach strony, a główne bazy danych zagrożeń skoncentrowane na treści wymienione w skanie były w czasie przeglądu w dużej mierze czyste. Nie przeważa to jednak nad wielosilnikowym konsensusem dotyczącym phishingu. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i może dotyczyć hostingu lub reputacji nadawcy, a nie treści witryny, ale nadal dodaje niewielki element ostrożności.
Łącznie rzecz biorąc, najsilniejszymi wskaźnikami są tutaj wykrycia phishingu, branding w stylu podszywania się, interfejs zbierania danych uwierzytelniających oraz użycie subdomeny hostingu zewnętrznego zamiast wyraźnie oficjalnej domeny marki. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu TLS wydanego przez Google Trust Services, z hostingiem w infrastrukturze Vercel i zgłoszonym adresem IP serwera 64.29.17.131 w Stanach Zjednoczonych. Serwery nazw również wskazują na DNS zarządzany przez Vercel, a DNSSEC wydaje się niepodpisany. Strona ładuje nowoczesne statyczne zasoby zgodne z aplikacją internetową JavaScript, prawdopodobnie zbudowaną przy użyciu frameworka takiego jak Next.js.
Z technicznego punktu widzenia obecność HTTPS jest pozytywna, ale nie powinna być traktowana jako dowód legalności. Istotnym problemem jest to, że strona jest serwowana z wyglądającej na markową subdomeny Vercel, a nie z prostolinijnej oficjalnej domeny firmowej, co jest częstym wzorcem w tymczasowych wdrożeniach, wersjach podglądowych lub stronach podszywających się. W dostarczonym skanie plików nie oznaczono żadnych złośliwych plików, ale szersze dane reputacyjne sugerują ostrożność mimo czystego skanu zasobów.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?