moonpay-commerce-o8bjttdzi-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-o8bjttdzi-heliofi.vercel.app
Ta domena sprawia wrażenie, że przedstawia się jako portal płatności kryptowalutowych i handlu elektronicznego pod marką „MoonPay Commerce”. Na podstawie tytułu strony, meta description i widocznego interfejsu twierdzi, że pomaga sprzedawcom akceptować płatności kryptowalutowe za pomocą linków płatniczych, widgetów checkout, subskrypcji i powiązanych funkcji e-commerce. Strona zawiera pole do wpisania adresu e-mail, opcję logowania przez wallet oraz linki do dokumentacji i kanałów społecznościowych, co sugeruje, że została zaprojektowana do zbierania danych uwierzytelniających użytkowników lub inicjowania procesów dostępu do konta.
Jednak przeskanowana nazwa hosta jest subdomeną w vercel.app, a nie bardziej znaną domeną moonpay.com, do której odwołują się zasoby strony i podlinkowane domeny. Ta rozbieżność może wskazywać, że strona naśladuje legalną markę usług finansowych, zamiast działać jako oficjalna własność MoonPay. Na podstawie dostępnej treści i klasyfikacji wydaje się, że ta witryna wpisuje się w obszar kryptowalut lub usług finansowych, ale może robić to w sposób wprowadzający w błąd.
Ocena bezpieczeństwa moonpay-commerce-o8bjttdzi-heliofi.vercel.app
W czasie tego skanu wiele niezależnych sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 19 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishing lub powiązaną z oszustwami. Ponadto duża baza danych zagrożeń wymieniła ten URL w związku z aktywnością social-engineering, co jest silnym sygnałem ryzyka związanego z treścią. Chociaż jeden skan malware nie zgłosił potwierdzonych złośliwych plików, jego ogólna heurystyka również oznaczyła domenę i kilka zasobów statycznych jako podejrzane; sama w sobie ta heurystyka miałaby niską wiarygodność, ale tutaj jest wzmacniana przez szersze, wielosilnikowe wykrycia phishingu.
Strona wydaje się również naśladować branding MoonPay, będąc jednocześnie hostowaną w subdomenie vercel.app, a nie w oficjalnej własności moonpay.com. To podobieństwo może wskazywać na stronę logowania typu look-alike lub stronę służącą do wyłudzania danych uwierzytelniających, zwłaszcza biorąc pod uwagę tematykę usług finansowych i monity logowania widoczne na stronie docelowej. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, choć ten sygnał jest słabszy niż wykrycia phishingu i social-engineering i może odzwierciedlać współdzieloną infrastrukturę, a nie treść witryny.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 216.198.79.131 w Stanach Zjednoczonych. Przedstawia ważny certyfikat TLS wydany przez Google Trust Services, z wygaśnięciem we wrześniu 2026. Domena używa serwerów nazw Vercel i wydaje się udostępniać nowoczesną aplikację JavaScript ze statycznymi zasobami w stylu Next.js. DNSSEC nie jest włączony, ponieważ domena jest niepodpisana.
Z perspektywy bezpieczeństwa obecność ważnego HTTPS nie powinna być traktowana jako dowód legalności, ponieważ strony phishingowe również powszechnie używają prawidłowo wydanych certyfikatów. Głównym problemem technicznym nie jest tutaj konfiguracja TLS, lecz połączenie prezentacji w stylu marki, hostowania w subdomenie aplikacji podmiotu trzeciego oraz znacznej liczby wykryć związanych z phishingiem w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?