moonpay-commerce-p1n7nv04q-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-p1n7nv04q-heliofi.vercel.app
Ta domena sprawia wrażenie, że przedstawia się jako strona logowania lub wdrożeniowa MoonPay Commerce związana z płatnościami kryptowalutowymi. Tytuł strony i widoczna treść odnoszą się do „MoonPay Commerce” oraz opisują usługi takie jak akceptowanie płatności kryptowalutowych, linki płatnicze, widgety checkout, depozyty, subskrypcje i logowanie oparte na portfelu. Układ jest minimalistyczny i obejmuje pole do wpisania adresu e-mail, opcję logowania za pomocą portfela oraz linki do dokumentacji i platform społecznościowych.
Na podstawie struktury domeny strona ta nie jest hostowana w głównej domenie korporacyjnej MoonPay, lecz w subdomenie Vercel, która zawiera w nazwie hosta zarówno „moonpay-commerce”, jak i „heliofi”. Zasoby, do których się odwołuje, obejmują również domeny powiązane z hel.io i commerce.moonpay.com, co sugeruje, że strona może naśladować lub wykorzystywać branding związany z usługami płatności kryptowalutowych. Witryna wydaje się być ukierunkowana na użytkowników zainteresowanych kryptowalutowymi płatnościami dla sprzedawców lub dostępem do konta, a nie działać jako ogólna witryna informacyjna.
Ocena bezpieczeństwa moonpay-commerce-p1n7nv04q-heliofi.vercel.app
Ta domena wykazuje wiele wskaźników wysokiego ryzyka w czasie tego skanowania. Została oznaczona przez 20 z 91 silników bezpieczeństwa, a wiele baz danych zagrożeń sklasyfikowało ją jako związaną z phishingiem lub socjotechniką. Ponadto jedna główna czarna lista ochrony przeglądarek umieściła ten URL na liście z powodu aktywności socjotechnicznej. Chociaż sama strona jest dopracowana wizualnie i korzysta z ważnego HTTPS, czynniki te nie równoważą skali wykryć związanych z phishingiem w dostępnych danych skanowania.
Nazwa hosta również budzi obawy, ponieważ wydaje się wykorzystywać branding MoonPay w subdomenie hostingu zewnętrznego zamiast w oczywistej głównej właściwości internetowej MoonPay. Tego rodzaju rozbieżność w brandingu może być zgodna z konfiguracjami podszywania się lub wyłudzania danych uwierzytelniających, zwłaszcza w połączeniu z interfejsem w stylu logowania, który żąda adresu e-mail lub logowania za pomocą portfela. Adres IP domeny figuruje również na jednej liście blokowania reputacji poczty, chociaż ten sygnał jest słabszy niż wykrycia phishingu i może odzwierciedlać współdzieloną infrastrukturę, a nie treść witryny.
Skanowanie pod kątem malware nie wykryło złośliwych plików w próbkowanych zasobach strony, ale strony phishingowe często opierają się na zwodniczym brandingu i zbieraniu danych z formularzy, a nie na pobieralnym malware. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 64.29.17.195 w Stanach Zjednoczonych. Przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, z wygaśnięciem we wrześniu 2026. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
Strona wydaje się być zbudowana przy użyciu nowoczesnego frameworka JavaScript, z wieloma statycznymi zasobami w stylu Next.js ładowanymi z tej samej subdomeny hostowanej przez Vercel oraz zasobami brandingowymi pobieranymi z hel.io. W dostarczonym skanowaniu plików nie oznaczono żadnych złośliwych plików i nie zgłoszono żadnych iframe. Jednak połączenie hostingu zewnętrznego, nazewnictwa nawiązującego do marki oraz silnych wykryć phishingu w wielu silnikach bezpieczeństwa stanowi istotny problem techniczny w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?