moonpay-commerce-pm9rgtd8y-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-pm9rgtd8y-heliofi.vercel.app
Ta witryna wydaje się przedstawiać jako usługa płatności kryptowalutowych i checkout pod nazwą „MoonPay Commerce”. Na podstawie tytułu strony, meta description i widocznego brandingu deklaruje, że pomaga sprzedawcom akceptować płatności kryptowalutowe za pomocą linków płatniczych, widgetów checkout, subskrypcji i powiązanych narzędzi handlowych. Strona zawiera pole do wpisania adresu e-mail oraz opcję logowania za pomocą portfela, co sugeruje, że ma służyć jako portal logowania lub onboardingu, a nie ogólna strona informacyjna.
Sama domena jest hostowana w subdomenie vercel.app, a nie w pozornie głównej domenie korporacyjnej, podczas gdy strona odwołuje się do zasobów z hel.io i wspomina branding MoonPay. Taka kombinacja może wskazywać na kampanię, mikrowitrynę, wdrożenie testowe, integrację partnerską lub nieoficjalną stronę podszywającą się pod znaną markę płatności kryptowalutowych. Na podstawie dostępnej treści witryna wydaje się być skierowana do użytkowników zainteresowanych usługami handlu kryptowalutami i przepływami płatności dla sprzedawców.
Ocena bezpieczeństwa moonpay-commerce-pm9rgtd8y-heliofi.vercel.app
Kilka sygnałów bezpieczeństwa budzi obawy dotyczące tej strony w momencie tego skanu. URL został oznaczony przez 14 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało go jako phishing lub złośliwy. Ponadto domena bardzo przypomina branding związany ze znaną firmą zajmującą się płatnościami kryptowalutowymi, a jednocześnie działa z subdomeny hostingu zewnętrznego, co może wskazywać na stronę podobną do oryginału, mającą na celu przechwytywanie adresów e-mail lub logowań opartych na portfelu.
Skan malware nie wykrył oznaczonych plików na samej stronie, a główne bazy danych zagrożeń związanych ze złośliwą treścią wymienione w skanie były czyste w momencie przeglądu. Jednak adres IP domeny figurował na jednej liście blokad reputacji poczty, co jest słabszym sygnałem niż bezpośrednie detekcje phishingu, ale nadal warto to odnotować. Strona odwołuje się również do zewnętrznej domeny, która otrzymała ogólne heurystyczne oznaczenie, choć samo to ustalenie miałoby niską wiarygodność.
Łącznie konsensus wielu silników co do phishingu, prezentacja przypominająca markę oraz strona docelowa w stylu zbierania danych uwierzytelniających przeważają nad czystszymi wynikami skanowania plików. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się na adres IP 64.29.17.195 w Stanach Zjednoczonych. Używa ważnego certyfikatu TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia podaną jako 2026-09-26. DNS jest delegowany do nameserverów Vercel, a DNSSEC wydaje się niepodpisany.
Z technicznego punktu widzenia strona wydaje się być nowoczesną aplikacją JavaScript ze ścieżkami do zasobów statycznych w stylu Next.js. Korzystanie z ważnego HTTPS i renomowanego hostingu chmurowego samo w sobie nie potwierdza legalności, ponieważ strony phishingowe również mogą korzystać ze standardowych platform chmurowych i ważnych certyfikatów. Istotnym problemem jest tutaj niedopasowanie między treścią opatrzoną brandingiem a strukturą hostowanej subdomeny, co może utrudniać użytkownikom końcowym weryfikację pochodzenia.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?