moonpay-commerce-i8ziskj0g-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-i8ziskj0g-heliofi.vercel.app
Ta domena wydaje się przedstawiać jako strona logowania lub wdrożeniowa MoonPay Commerce związana z płatnościami kryptowalutowymi. Tytuł strony i metadane opisują usługę przyjmowania płatności crypto za pośrednictwem linków płatniczych, widgetów checkout, subskrypcji i wpłat, a zrzut ekranu pokazuje oznaczony marką interfejs logowania proszący o adres e-mail lub logowanie oparte na portfelu.
Na podstawie struktury domeny nie jest to hostowane w głównej domenie MoonPay, lecz w subdomenie Vercel zawierającej nazwę MoonPay. Strona odwołuje się również do zasobów z hel.io i wspomina oznaczenie marki MoonPay Commerce, co może wskazywać na wdrożenie strony trzeciej, środowisko testowe lub stronę próbującą naśladować markę usług finansowych. Witryna najprawdopodobniej byłaby związana z płatnościami kryptowalutowymi, checkoutem sprzedawcy lub procesami dostępu do konta.
Ocena bezpieczeństwa moonpay-commerce-i8ziskj0g-heliofi.vercel.app
Ta witryna internetowa wykazuje wiele wskaźników ryzyka w czasie tego skanowania. Została oznaczona przez 16 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało ją jako phishing lub związaną z oszustwami. Strona wykorzystuje również oznaczenie marki powiązane ze znaną firmą zajmującą się płatnościami kryptowalutowymi, działając jednocześnie z subdomeny Vercel zamiast z oczywistej głównej domeny korporacyjnej, co może zwiększać prawdopodobieństwo podszywania się pod markę lub zachowań ukierunkowanych na wyłudzanie danych uwierzytelniających.
Skan pod kątem malware nie zgłosił potwierdzonych złośliwych plików, ale przypisał domenie i kilku statycznym zasobom ogólną podejrzaną heurystykę. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal warto to odnotować. Chociaż niektóre bazy danych zagrożeń były czyste w czasie tego skanowania, szerszy konsensus wielu silników oraz wzorzec oznaczenia marki na stronie są silniejszymi wskaźnikami ostrożności.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 216.198.79.67 w Stanach Zjednoczonych. Przedstawia ważny certyfikat TLS wydany przez Google Trust Services, z datą wygaśnięcia wskazaną na wrzesień 2026. Domena używa serwerów nazw Vercel i wydaje się udostępniać nowoczesną aplikację JavaScript ze ścieżkami statycznych zasobów w stylu Next.js.
Domena ma kilka lat, ale nie jest podpisana DNSSEC, a użycie hostowanej subdomeny dla strony logowania oznaczonej marką finansową może budzić obawy z punktu widzenia zaufania i weryfikacji. W dostarczonym skanie nie zidentyfikowano potwierdzonych plików malware, ale wiele zasobów statycznych zostało oznaczonych heurystycznie, a silniejsza obawa wynika z klasyfikacji phishingowych, a nie z samej konfiguracji TLS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?