moonpay-commerce-r829wci3x-heliofi.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis moonpay-commerce-r829wci3x-heliofi.vercel.app
Ta strona sprawia wrażenie, że przedstawia się jako portal logowania lub wdrożeniowy MoonPay Commerce związany z płatnościami kryptowalutowymi. Widoczna treść odnosi się do crypto checkout, pay links, subskrypcji i wpłat sprzedawców, co sugeruje przepływ usług finansowych lub crypto-commerce skierowany do firm lub użytkowników akceptujących płatności aktywami cyfrowymi.
Jednak witryna jest hostowana w subdomenie vercel.app, a nie w oczywistej głównej domenie należącej do MoonPay, przy jednoczesnym użyciu brandingu MoonPay i odniesień do commerce.moonpay.com. Na podstawie struktury domeny, tytułu strony i zrzutu ekranu może to być markowa strona docelowa albo strona podszywająca się, zaprojektowana tak, aby przypominać legalną usługę płatności kryptowalutowych. Operatora nie można niezależnie potwierdzić wyłącznie na podstawie danych ze skanu.
Układ strony jest minimalistyczny i koncentruje się na zbieraniu adresu e-mail lub zachęcaniu do logowania za pomocą portfela, co jest zgodne z przepływami dostępu do konta lub pozyskiwania leadów. Ponieważ branding odnosi się do znanej firmy zajmującej się płatnościami kryptowalutowymi, podczas gdy nazwa hosta znajduje się w subdomenie hostingu zewnętrznego, przy interpretowaniu tego, kto faktycznie kontroluje stronę, zasadna byłaby ogólnie zwiększona ostrożność.
Ocena bezpieczeństwa moonpay-commerce-r829wci3x-heliofi.vercel.app
W czasie tego skanu wiele sygnałów bezpieczeństwa wskazywało na podwyższone ryzyko. Domena została oznaczona przez 16 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych skategoryzowało ją jako phishing lub związaną z oszustwami. Strona wydaje się również wykorzystywać branding znanej usługi płatności kryptowalutowych, działając jednocześnie z subdomeny vercel.app, co może wskazywać na konfigurację podszywającą się, mającą na celu zbieranie danych uwierzytelniających lub szczegółów dostępu do portfela.
Skan pod kątem malware nie wykrył złośliwych plików w próbkowanych zasobach strony, ale nie równoważy to silniejszego konsensusu dotyczącego phishingu wynikającego z szerszych danych reputacyjnych. Ponadto adres IP domeny figuruje na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem niż wykrycia phishingu, ale nadal warto to odnotować jako drobny sygnał ostrzegawczy.
Zrzut ekranu pokazuje interfejs w stylu logowania, który żąda adresu e-mail i oferuje logowanie za pomocą portfela, co może być działaniami wrażliwymi na stronie o spornej reputacji. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna jest hostowana w infrastrukturze Vercel i rozwiązuje się do adresu IP 64.29.17.195 w Stanach Zjednoczonych. Przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, wygasający we wrześniu 2026. Strona wydaje się być zbudowana przy użyciu nowoczesnego frameworka JavaScript, a wiele zasobów _next/static wskazuje na wdrożenie Next.js.
DNSSEC nie jest podpisany, co jest powszechne, ale nie zapewnia dodatkowej ochrony integralności DNS. Dane WHOIS wskazują, że bazowa domena istnieje od kilku lat, chociaż ten wiek odnosi się do kontekstu domeny nadrzędnej i nie musi oznaczać zaufania do tej konkretnej hostowanej subdomeny. Głównym problemem technicznym wynikającym z tego skanu nie jest bezpieczeństwo transportu, lecz połączenie prezentacji w stylu marki na hostowanej subdomenie oraz liczby wykryć związanych z phishingiem.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?