moonpay-commerce-6xnwbvw2o-heliofi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonpay-commerce-6xnwbvw2o-heliofi.vercel.app
Este domínio aparenta apresentar-se como uma página de pagamentos em criptomoeda e checkout com a marca "MoonPay Commerce." O título da página e os metadados descrevem um serviço para aceitar pagamentos em cripto, links de pagamento, widgets de checkout, subscrições e depósitos instantâneos. A captura de ecrã mostra uma landing page minimalista com um campo para introdução de email, uma opção de início de sessão com carteira e uma identidade visual que se assemelha à de uma plataforma comercial de pagamentos em cripto.
No entanto, o hostname analisado é um subdomínio longo sob vercel.app, e não um domínio corporativo principal evidente. Também faz referência a recursos e ligações associados a infraestrutura relacionada com MoonPay e Helio, o que sugere que a página pode estar a tentar imitar ou servir de proxy para uma experiência legítima de comércio em cripto, em vez de operar a partir de uma propriedade web claramente oficial. Com base na marca e no conteúdo, o site aparenta visar utilizadores interessados em pagamentos em criptomoeda ou onboarding de comerciantes.
Não é estabelecida uma identidade clara do operador apenas com base nos dados da análise, para além da utilização de alojamento Vercel e de referências a recursos de terceiros. Como a página utiliza uma marca reconhecível de tecnologia financeira num subdomínio alojado, os visitantes poderão querer verificar se está oficialmente associada à marca a que faz referência antes de introduzirem credenciais ou ligarem uma carteira.
Avaliação de segurança de moonpay-commerce-6xnwbvw2o-heliofi.vercel.app
O sinal de risco mais forte nesta análise é o facto de o URL ter sido assinalado por 19 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing no momento da análise. Esse nível de concordância entre múltiplos motores é um sinal de alerta significativo, especialmente para uma página que pede um endereço de email e oferece início de sessão com carteira enquanto utiliza uma marca reconhecível de pagamentos em cripto. O próprio nome de domínio também combina o nome MoonPay com um subdomínio alojado longo em vercel.app, o que pode indicar uma implementação imitadora ou não oficial, em vez de um site corporativo claramente verificado.
Outros sinais são mistos, mas não superam as deteções de phishing. Uma análise de malware não identificou ficheiros maliciosos, e as principais bases de dados de conteúdo malicioso listadas na análise estavam limpas no momento da verificação. No entanto, o endereço IP do domínio está listado numa blocklist de reputação de email, o que constitui um sinal cautelar menor, e não prova direta de conteúdo web nocivo. Neste caso, o consenso mais amplo de phishing entre os motores de segurança tem muito mais peso do que a análise limpa de ficheiros.
O tema financeiro da página, o pedido de login com carteira e a apresentação ao estilo de marca aumentam o impacto potencial caso o site não seja legítimo. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado em infraestrutura Vercel e resolve para o endereço IP 64.29.17.67 em Walnut, United States. Utiliza um certificado SSL/TLS válido emitido por Google Trust Services, com expiração indicada como 2026-09-26. A presença de HTTPS indica transporte encriptado, mas isso, por si só, não verifica a legitimidade do serviço nem a associação à marca.
O DNSSEC aparenta não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. A página carrega recursos estáticos ao estilo de Next.js e faz referência a recursos externos de hel.io, juntamente com ligações para commerce.moonpay.com e plataformas sociais. Não foram identificados ficheiros maliciosos nem ligações externas assinaladas na análise ao nível de ficheiros fornecida, mas o padrão de alojamento e a estrutura de subdomínio com marca podem ainda assim ser consistentes com uma configuração de phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?