moonpay-commerce-1jap5gmnw-heliofi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonpay-commerce-1jap5gmnw-heliofi.vercel.app
Este website aparenta apresentar-se como uma página de pagamentos em criptomoedas e serviços para comerciantes com a marca “MoonPay Commerce”. Com base no título da página, na meta description e na interface visível, afirma ajudar empresas a aceitar pagamentos em cripto através de pay links, checkout widgets, subscrições e sign-in baseado em wallet. A página inclui elementos de branding, ligações para documentação e referências a commerce.moonpay.com, sugerindo que está a tentar assemelhar-se a um portal legítimo de onboarding ou login de comércio cripto.
O próprio domínio é um subdomínio alojado em vercel.app, e não um domínio corporativo principal com marca. A sua estrutura, "moonpay-commerce-1jap5gmnw-heliofi.vercel.app", não corresponde à convenção de nomenclatura mais simples normalmente esperada para um serviço oficial voltado para clientes. A página também faz referência a recursos de hel.io e inclui recursos de favicon com temática MoonPay, o que pode indicar uma campanha, integração, clone ou implementação imitadora, em vez de uma propriedade oficial padrão.
Com base no branding e no conteúdo apresentados, o site aparenta visar utilizadores interessados em pagamentos em criptomoedas, onboarding de comerciantes ou autenticação baseada em wallet. Como utiliza um subdomínio alojado e imita a experiência de uma marca reconhecível de tecnologia financeira, os visitantes poderão querer verificar cuidadosamente se estão a interagir com uma propriedade MoonPay operada oficialmente.
Avaliação de segurança de moonpay-commerce-1jap5gmnw-heliofi.vercel.app
Este domínio foi assinalado por 11 de 91 motores de segurança no momento desta análise, com múltiplas deteções a descrevê-lo como phishing ou malicioso. Esse nível de concordância entre vários motores é um forte sinal de alerta, especialmente porque a página aparenta imitar uma marca reconhecível de pagamentos em cripto enquanto opera a partir de um subdomínio de alojamento de terceiros, em vez de um domínio principal da marca claramente identificável. A combinação de uma apresentação ao estilo da marca, pedidos de login ou sign-in e um subdomínio alojado pode aumentar o risco de recolha de credenciais ou engenharia social direcionada a wallets.
A análise de malware não identificou ficheiros assinalados na própria página, o que pode acontecer quando uma página de phishing depende de branding enganador e recolha de formulários, em vez de malware descarregável. As bases de dados de ameaças do tipo blacklist estavam, de resto, em grande parte limpas no momento desta análise, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que é um sinal secundário mais fraco e não constitui, por si só, prova de conteúdo nocivo no website. Um domínio referenciado também foi marcado com uma heurística genérica de suspeição, embora esse sinal, por si só, tenha baixa confiança.
No geral, os indicadores mais fortes aqui são as classificações repetidas de phishing por múltiplos motores de segurança, a utilização de um subdomínio alojado e a aparente tentativa de se assemelhar a um serviço conhecido de comércio cripto. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 216.198.79.195 em Walnut, United States. Apresenta um certificado SSL/TLS válido emitido pela Google Trust Services com expiração em setembro de 2026, o que indica que está disponível transporte encriptado. No entanto, um certificado válido apenas confirma a disponibilidade de HTTPS e não verifica, por si só, que o site seja fidedigno ou oficialmente afiliado à marca que apresenta.
O DNSSEC aparenta não estar assinado, pelo que as respostas DNS não beneficiam de validação DNSSEC. A estrutura da página e os caminhos dos recursos sugerem uma aplicação JavaScript moderna, provavelmente construída com uma framework como Next.js e implementada como frontend alojado. Do ponto de vista da segurança, a principal preocupação não é a configuração de TLS, mas sim a discrepância entre o conteúdo com marca e o subdomínio alojado não principal, juntamente com as deteções de phishing reportadas por múltiplos motores de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?