moonpay-commerce-git-remove-withdraw-feature-flag-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-git-remove-withdraw-feature-flag-heliofi.vercel.app
Ten URL wydaje się hostować stronę internetową oznaczoną marką „MoonPay Commerce”, przedstawiającą się jako usługa płatności kryptowalutowych i checkout dla sprzedawców. Tytuł strony i meta description sugerują funkcjonalność związaną z akceptowaniem płatności crypto, linkami do płatności, subskrypcjami oraz przepływami checkout dla e-commerce. Widoczny interfejs jest minimalistyczny i obejmuje pole do wpisania adresu e-mail, opcję logowania przez wallet oraz linki do dokumentacji i stron z politykami.
Na podstawie struktury domeny nie jest to hostowane w głównej domenie korporacyjnej MoonPay, lecz w subdomenie wdrożenia vercel.app. Odwołuje się również do zasobów z hel.io i wspomina commerce.moonpay.com wśród powiązanych domen, co może wskazywać na wdrożenie testowe, podglądowe, partnerskie lub imitujące. Ponieważ oznakowanie marki ściśle odpowiada znanej firmie zajmującej się płatnościami kryptowalutowymi, a jednocześnie strona jest serwowana z subdomeny hostingu zewnętrznego, może wymagać dodatkowej weryfikacji pod kątem tego, kto ją obsługuje i czy jest oficjalnie autoryzowana.
Ocena bezpieczeństwa moonpay-commerce-git-remove-withdraw-feature-flag-heliofi.vercel.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, przy czym wiele z tych detekcji klasyfikowało ją jako phishing lub w inny sposób złośliwą. Dodatkowo jedno wpisanie w stylu bazy danych zagrożeń w dostarczonych danych blacklist oznaczyło tę witrynę, a adres IP domeny figuruje na jednej liście blokad reputacji poczty. Chociaż skan malware nie zidentyfikował potwierdzonych złośliwych plików, jego ogólne wykrycia podejrzanych obiektów w licznych zasobach strony są wskaźnikami o niższej pewności i są tutaj przeważone przez szerszy, wielosilnikowy konsensus dotyczący phishingu.
Strona wykorzystuje również oznakowanie marki dobrze znanej firmy zajmującej się płatnościami kryptowalutowymi, a jednocześnie jest hostowana w długiej, nietypowej subdomenie vercel.app zamiast w oczywistej głównej domenie marki. Tego rodzaju prezentacja może przypominać stronę podszywającą się lub nieautoryzowane wdrożenie, zwłaszcza w przypadku strony logowania lub strony połączonej z wallet, która wymaga interakcji użytkownika. Połączenie prezentacji w stylu marki, detekcji ukierunkowanych na phishing oraz braku ustalonego rankingu ruchu zwiększa prawdopodobieństwo ryzyka dla użytkownika.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających w czasie tego skanu.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i wskazuje na adres IP 216.198.79.131 w Walnut, United States. Przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, co oznacza, że połączenie wydaje się szyfrowane podczas transmisji. Domena używa nameserverów Vercel, a zasoby webowe wydają się być dostarczane przez nowoczesny stos aplikacji JavaScript, prawdopodobnie Next.js, na podstawie wskazanych zasobów _next/static.
DNSSEC nie jest podpisany, co jest powszechne, ale nie zapewnia dodatkowej ochrony integralności DNS. Sama domena ma kilka lat, ale ten wiek odzwierciedla bazową domenę vercel.app, a niekoniecznie ścieżkę wdrożenia konkretnego projektu. Z perspektywy bezpieczeństwa główne obawy nie dotyczą ważności certyfikatu ani jakości hostingu, lecz detekcji związanych z phishingiem, prezentacji w stylu marki w hostowanej subdomenie oraz obecności trafienia na liście blokad reputacji poczty dla obsługującego adresu IP w czasie skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?