moonpay-commerce-r5fqezbru-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-r5fqezbru-heliofi.vercel.app
Ta domena hostuje stronę, która sprawia wrażenie przedstawiającej się jako „MoonPay Commerce”, usługa płatności kryptowalutowych i checkout skierowana do sprzedawców. Tytuł strony i meta description opisują funkcje takie jak linki płatnicze, widgety checkout, subskrypcje i natychmiastowe płatności kryptowalutowe, a zrzut ekranu pokazuje stronę docelową w stylu logowania z prośbą o adres e-mail lub logowanie za pomocą portfela.
Na podstawie struktury domeny nie jest to główna domena moonpay.com, lecz subdomena hostowana na vercel.app. Strona odwołuje się również do zasobów z hel.io i zawiera elementy identyfikacji wizualnej związane z MoonPay Commerce. To połączenie może wskazywać na wdrożenie promocyjne, testowe, partnerskie lub sklonowane, ale wyłącznie na podstawie dostępnych danych nie można niezależnie potwierdzić dokładnego operatora tej konkretnej instancji hostowanej na Vercel.
Ocena bezpieczeństwa moonpay-commerce-r5fqezbru-heliofi.vercel.app
W chwili tego skanu występuje kilka wskaźników ryzyka. Domena została oznaczona przez 14 z 91 silników bezpieczeństwa, a wiele źródeł sklasyfikowało ją jako phishing lub coś związanego z oszustwem. Ponadto kilku dostawców klasyfikacji stron internetowych zaklasyfikowało witrynę jako phishing lub oszustwo finansowe, mimo że jeden dostawca oznaczył ją jako usługi finansowe. Strona wizualnie przypomina legalny portal logowania lub onboardingu związany z handlem kryptowalutami, co może zwiększać ryzyko wyłudzania danych uwierzytelniających, jeśli wdrożenie nie jest oficjalnie kontrolowane przez markę, do której się odwołuje.
Występują również mieszane sygnały techniczne. Skan pod kątem malware nie wykrył złośliwych plików na samej stronie, co sugeruje, że obawy mogą bardziej dotyczyć zwodniczej treści lub podszywania się niż dostarczania malware typu drive-by. Jednocześnie adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż bezpośrednie wykrycia phishingu, ale nadal warto to odnotować. Użycie subdomeny hostowanej na Vercel zamiast głównej domeny marki, w połączeniu z silnym konsensusem wielu silników co do phishingu, istotnie zwiększa obawy.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez powszechnie uznany urząd certyfikacji, z datą wygaśnięcia wskazaną na wrzesień 2026. Jest hostowana na infrastrukturze Vercel i rozwiązuje się do adresu IP w Stanach Zjednoczonych. Strona wydaje się być zbudowana przy użyciu nowoczesnego frameworka JavaScript, ze statycznymi zasobami serwowanymi ze ścieżek w stylu Next.js oraz dodatkowymi zasobami ładowanymi z hel.io.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. W dostarczonym skanie plików nie oznaczono żadnych złośliwych plików i nie zgłoszono żadnych iframe. Główna obawa techniczna nie dotyczy jednak bezpieczeństwa transmisji, lecz możliwości, że ta strona w stylu logowania opatrzona marką może być zwodniczym wdrożeniem hostowanym na infrastrukturze podmiotu trzeciego.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?