moonpay-commerce-nh8cagtat-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-nh8cagtat-heliofi.vercel.app
Ta witryna sprawia wrażenie, że przedstawia się jako portal płatności kryptowalutowych i handlu elektronicznego pod marką „MoonPay Commerce”. Na podstawie tytułu strony, meta opisu i widocznego interfejsu deklaruje, że pomaga sprzedawcom akceptować płatności w kryptowalutach za pomocą linków płatniczych, widgetów checkout, subskrypcji i powiązanych narzędzi e-commerce. Strona zawiera pole do wpisania adresu e-mail, opcję logowania za pomocą portfela oraz odnośniki do dokumentacji i platform społecznościowych, co sugeruje, że została zaprojektowana do zbierania danych uwierzytelniających użytkowników lub inicjowania procesów dostępu do konta.
Jednak przeskanowana domena jest subdomeną hostowaną w vercel.app, a nie oczywistą główną domeną korporacyjną MoonPay. Strona odwołuje się również do zasobów brandingowych związanych z MoonPay i Helio, co może wskazywać na próbę naśladowania legalnej marki usług finansowych lub handlu kryptowalutami. Na podstawie dostępnych danych i struktury domeny ta strona wygląda na markową stronę docelową, która może być przeznaczona do upodobnienia się do autentycznego portalu logowania lub onboardingu usługi płatności kryptowalutowych.
Ocena bezpieczeństwa moonpay-commerce-nh8cagtat-heliofi.vercel.app
W czasie tego skanu wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 20 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych skategoryzowało ją jako związaną z phishingiem lub oszustwami. Ponadto duża baza danych zagrożeń wymieniła ten URL w związku z aktywnością socjotechniczną, co jest silnym wskaźnikiem ryzyka związanego z treścią. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty; ten sygnał jest słabszy niż wykrycia phishingu, ale dodaje niewielki dodatkowy element ostrożności.
Strona wizualnie imituje doświadczenie logowania lub onboardingu związane z handlem kryptowalutami i wykorzystuje branding kojarzony z dobrze znaną firmą płatniczą, jednocześnie będąc hostowaną na subdomenie podmiotu trzeciego, a nie w wyraźnie oficjalnej głównej domenie. Taka kombinacja może być zgodna z kampaniami wyłudzania danych uwierzytelniających lub podszywania się pod markę, zwłaszcza w połączeniu z szerokimi, wielosilnikowymi wykryciami phishingu. Chociaż skan plików pod kątem malware nie wykrył złośliwych plików w czasie analizy, strony phishingowe często opierają się na zwodniczej treści, a nie na pobieralnym malware.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP 64.29.17.195 w Stanach Zjednoczonych. Używa ważnego certyfikatu TLS wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-09-26. DNS jest delegowany do serwerów nazw Vercel, a DNSSEC wydaje się niepodpisany. Strona ładuje się jako nowoczesna aplikacja JavaScript ze ścieżkami zasobów statycznych w stylu Next.js i odwołuje się do zewnętrznych zasobów z hel.io, wraz z odnośnikami do commerce.moonpay.com i innych domen podmiotów trzecich.
Z technicznego punktu widzenia obecność HTTPS wskazuje jedynie na szyfrowany transport i nie powinna być traktowana jako dowód legalności. Głównym problemem nie jest tutaj błędna konfiguracja serwera, lecz widoczna rozbieżność między markową prezentacją usługi finansowej a środowiskiem hostowanej subdomeny, w połączeniu z silnymi wykryciami związanymi z phishingiem z wielu źródeł bezpieczeństwa w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?