moonpay-commerce-57n1p29nc-heliofi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonpay-commerce-57n1p29nc-heliofi.vercel.app
Este domínio aparenta apresentar-se como uma página de início de sessão ou de integração do MoonPay Commerce relacionada com pagamentos em criptomoedas. O título da página e a marca visível fazem referência a "MoonPay Commerce", e o conteúdo sugere um serviço para aceitar pagamentos em cripto através de links de pagamento, widgets de checkout, subscrições e depósitos de comerciantes. A interface mostrada na captura de ecrã é minimalista e pede aos visitantes que introduzam um endereço de email ou iniciem sessão com uma wallet.
Com base na estrutura do domínio, este não está alojado no domínio corporativo principal da MoonPay, mas sim num subdomínio da Vercel que inclui a cadeia "heliofi". A página também faz referência a recursos de hel.io e inclui ligações para commerce.moonpay.com, o que pode indicar uma tentativa de imitar ou servir de proxy para a marca associada a serviços de pagamento em cripto. Como o site utiliza uma marca comercial reconhecível num subdomínio de alojamento de terceiros, pode ter sido concebido para se assemelhar a um portal de serviço oficial, em vez de um website autónomo com marca própria.
Avaliação de segurança de moonpay-commerce-57n1p29nc-heliofi.vercel.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, sendo que muitas dessas deteções o classificaram como phishing ou de outra forma malicioso. A página também imita de perto a marca MoonPay enquanto opera a partir de um subdomínio vercel.app, em vez de um domínio oficial óbvio da MoonPay, o que pode indicar uma página de início de sessão semelhante concebida para recolher credenciais ou acesso a wallet.
Os resultados de blacklist e de bases de dados de ameaças foram mistos. As principais bases de dados de ameaças focadas em conteúdo incluídas na análise não reportaram listagens no momento desta verificação, mas o endereço IP do domínio estava listado numa blocklist de reputação de email. Esse tipo de listagem é um sinal mais fraco do que listagens diretas de phishing ou malware, mas ainda assim acrescenta alguma cautela. A própria análise de malware não detetou ficheiros assinalados na página, embora um domínio referenciado tenha sido associado a uma heurística genérica suspeita, o que por si só tem menor grau de confiança.
Em conjunto, os indicadores mais fortes aqui são as deteções de phishing por múltiplos motores, a utilização de marca financeira/cripto reconhecível num subdomínio alojado por terceiros e a página de destino ao estilo de recolha de credenciais. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração indicada como 2026-09-26. Está alojado na infraestrutura da Vercel e resolve para o endereço IP 64.29.17.3 em Walnut, United States. A página aparenta ser construída com uma framework JavaScript moderna, com múltiplos recursos _next/static a indicar uma implementação Next.js.
O DNSSEC aparenta não estar assinado, o que não é incomum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. O próprio domínio tem vários anos, mas este é um subdomínio alojado em vercel.app e não um domínio de marca autónomo estabelecido há muito tempo. Neste contexto, a principal preocupação técnica não é a validade do certificado nem a qualidade do alojamento, mas sim a aparente utilização de infraestrutura alojada na cloud para apresentar uma página de início de sessão com marca que foi assinalada por múltiplos motores de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?