moonpay-commerce-git-henryharris-com2-2325-excha-6f0ba4-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-git-henryharris-com2-2325-excha-6f0ba4-heliofi.vercel.app
Ta domena hostuje stronę oznaczoną marką „MoonPay Commerce” i przedstawia się jako usługa płatności kryptowalutowych lub checkout. Widoczna treść zachęca odwiedzających do podania adresu e-mail lub zalogowania się za pomocą portfela, a metadane opisują usługi takie jak pay links, checkout widgets, subscriptions oraz instant crypto payments. Na podstawie tekstu strony i podlinkowanych zasobów wygląda na to, że naśladuje lub odwołuje się do platformy usług finansowych lub crypto-commerce.
Strona jest udostępniana z subdomeny hostowanej na Vercel, a nie z oczywistej głównej domeny marki. Jej struktura i branding sugerują, że może to być wdrożona aplikacja webowa lub landing page związany z płatnościami kryptowalutowymi, jednak nietypowo długi wzorzec nazewnictwa subdomeny oraz wykorzystanie hostingu zewnętrznego sprawiają, że sama domena nie pozwala jasno ustalić właściciela. Na podstawie dostępnych danych wygląda na to, że jest skierowana do użytkowników zainteresowanych transakcjami kryptowalutowymi lub narzędziami płatniczymi dla sprzedawców.
Ocena bezpieczeństwa moonpay-commerce-git-henryharris-com2-2325-excha-6f0ba4-heliofi.vercel.app
W czasie tego skanowania wiele niezależnych sygnałów wskazywało na podwyższone ryzyko. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishing lub powiązaną z oszustwami. Strona wykorzystuje również branding kojarzony ze znaną usługą płatności kryptowalutowych, działając jednocześnie z długiej subdomeny Vercel zamiast z pozornie oficjalnej głównej domeny, co może wskazywać na próbę upodobnienia się lub podszywania, mającą na celu pozyskanie danych uwierzytelniających lub dostępu do portfela.
Skan malware nie wykrył złośliwych plików na samej stronie, co może się zdarzyć, gdy strona phishingowa przede wszystkim zbiera informacje, zamiast dostarczać malware. Kontrole blacklist dla głównych baz danych dotyczących złośliwych treści były w czasie tego skanowania w dużej mierze czyste, ale adres IP domeny figurował na jednej blocklist reputacji poczty, co jest słabszym sygnałem ostrzegawczym, a nie bezpośrednim dowodem szkodliwej treści webowej. Łącznie wielosilnikowe wykrycia phishingu, niedopasowanie brandingu oraz projekt strony ukierunkowany na logowanie są bardziej znaczące niż czysty skan plików.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP 64.29.17.67 w Stanach Zjednoczonych. Przedstawia ważny certyfikat TLS wydany przez Google Trust Services z datą wygaśnięcia w 2026-09-26, co wskazuje, że w czasie testów dostępny był szyfrowany transport. Wygląda na to, że strona została zbudowana przy użyciu nowoczesnego frameworka JavaScript, a wiele statycznych zasobów jest serwowanych ze ścieżek w stylu Next.js.
DNSSEC nie jest podpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W skanie strony nie oznaczono żadnych złośliwych plików, ale połączenie oznaczonej marką strony logowania w stylu finansowym na subdomenie hostowanej przez podmiot trzeci oraz silnego konsensusu phishingowego wśród silników bezpieczeństwa stanowi istotny problem techniczny.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?