moonpay-commerce-3bex710ga-heliofi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonpay-commerce-3bex710ga-heliofi.vercel.app
Este website aparenta apresentar-se como um serviço de pagamentos em criptomoedas e checkout sob o nome "MoonPay Commerce." Com base no título da página, nos metadados e na interface visível, foi concebido para recolher um endereço de email ou solicitar um início de sessão baseado em carteira para utilizadores interessados em links de pagamento em cripto, widgets de checkout, subscrições e funcionalidades de comércio relacionadas.
O próprio domínio está alojado num subdomínio vercel.app em vez de num aparente domínio corporativo principal. A página faz referência a commerce.moonpay.com e utiliza branding associado à MoonPay, o que sugere que poderá estar a tentar assemelhar-se ou replicar uma landing page de serviços financeiros ligada a um fornecedor de pagamentos em cripto.
Pelo conteúdo visível, este não é um website informativo abrangente, mas sim uma landing page direcionada para acesso à conta ou onboarding. A sua categoria é mais consistente com serviços financeiros, especificamente pagamentos em criptomoedas, embora o padrão de alojamento e os resultados da análise justifiquem cautela ao interpretar a sua legitimidade.
Avaliação de segurança de moonpay-commerce-3bex710ga-heliofi.vercel.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, com muitos a classificá-lo como phishing ou relacionado com fraude. Além disso, várias fontes de classificação web categorizaram-no como phishing ou fraude financeira, embora algumas bases de dados de blacklist focadas em malware e URLs de phishing não tenham reportado uma listagem no momento da revisão.
A página também utiliza branding que aparenta imitar um serviço conhecido de pagamentos em cripto, ao mesmo tempo que opera a partir de um subdomínio de alojamento de terceiros em vez de um aparente domínio principal oficial. Essa combinação pode ser consistente com páginas imitadoras de login ou de recolha de credenciais. Uma análise de malware não detetou ficheiros maliciosos na própria página, mas a ausência de malware baseado em ficheiros não exclui comportamento de phishing. O endereço IP do domínio também constava numa blocklist de reputação de email, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta alguma cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente utilizada, com expiração indicada para o final de 2026. Está alojado em infraestrutura da Vercel, com nameservers a apontar para Vercel DNS e o servidor web identificado como Vercel. A página aparenta ter sido construída com uma framework JavaScript moderna, com numerosos recursos _next/static a indicar uma implementação Next.js.
O DNSSEC aparenta não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram detetados ficheiros maliciosos na análise de ficheiros, e não foram reportados iframes assinalados, mas um domínio externo referenciado foi marcado por um scanner heurístico. A preocupação técnica mais significativa não é a configuração TLS, mas sim a combinação de deteções de phishing, apresentação ao estilo de marca e implementação num subdomínio alojado em vez de num aparente domínio corporativo oficial.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?