moonpay-commerce-mbr3iglgp-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-mbr3iglgp-heliofi.vercel.app
Ta domena przedstawia się jako strona logowania lub wdrożeniowa MoonPay Commerce związana z płatnościami kryptowalutowymi. Tytuł strony i metadane opisują usługę przyjmowania płatności w kryptowalutach, a zrzut ekranu pokazuje branding „MoonPay Commerce”, pole do wpisania adresu e-mail oraz opcję logowania za pomocą portfela. Odwołuje się również do commerce.moonpay.com oraz zasobów hostowanych w hel.io, co sugeruje, że strona próbuje upodobnić się do usługi finansowej lub handlu kryptowalutami.
Jednak rzeczywista nazwa hosta to długi subdomenowy adres w vercel.app, a nie oficjalna główna domena należąca do MoonPay. Na podstawie struktury domeny, brandingu i treści strony wygląda na to, że jest to hostowana strona docelowa, która może imitować legalną platformę płatności kryptowalutowych, a nie standardową witrynę firmową. Ta strona najściślej wpisuje się w kontekst usług finansowych ukierunkowanych na phishing.
Ocena bezpieczeństwa moonpay-commerce-mbr3iglgp-heliofi.vercel.app
Wyniki skanowania wskazują na podwyższone ryzyko w czasie tego skanowania. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, a wielu dostawców klasyfikacji stron internetowych zaklasyfikowało ją jako treści phishingowe lub związane z oszustwami. Chociaż jedno skanowanie pod kątem malware nie wykazało złośliwych plików ani oznaczonych linków zewnętrznych, wynik ten nie przeważa nad szerszym konsensusem dotyczącym phishingu wynikającym z danych reputacyjnych.
Strona wykorzystuje również branding kojarzony ze znaną firmą zajmującą się płatnościami kryptowalutowymi, działając jednocześnie z subdomeny vercel.app zamiast z głównej domeny internetowej tej marki. Tego rodzaju rozbieżność domen może być zgodna z konfiguracją strony sobowtóra lub podszywającej się, zwłaszcza w przypadku strony żądającej logowania za pomocą adresu e-mail lub portfela. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal zwiększa ostrożność w niewielkim stopniu.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-09-26. Jest hostowana w infrastrukturze Vercel i korzysta z nameserverów Vercel, co wskazuje na wdrożenie za pośrednictwem platformy hostingu chmurowego powszechnie używanej do szybkich statycznych stron lub witryn opartych na aplikacjach. DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia strona wygląda jak nowoczesna aplikacja JavaScript ze statycznymi zasobami w stylu Next.js. W skanowaniu na poziomie plików nie wykryto złośliwych plików, ale główny problem wydaje się tutaj dotyczyć potencjalnego phishingu lub podszywania się pod markę, a nie dostarczania malware. Użycie hostowanej subdomeny zamiast oficjalnej domeny marki stanowi istotny problem zaufania w przypadku strony finansowej w stylu logowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?