moonpay-commerce-9secgu53s-heliofi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonpay-commerce-9secgu53s-heliofi.vercel.app
Este domínio aparenta apresentar-se como uma página de início de sessão ou de integração do MoonPay Commerce relacionada com o processamento de pagamentos em criptomoedas. O título da página e a meta description descrevem um serviço para aceitar pagamentos em cripto através de links de pagamento, widgets de checkout, subscrições e depósitos, e a captura de ecrã mostra uma interface de início de sessão com marca que solicita um endereço de email ou início de sessão baseado em carteira.
Com base na marca visível e nos domínios referenciados, a página pode estar a tentar associar-se à MoonPay, uma marca conhecida de pagamentos em cripto, ao mesmo tempo que está alojada num subdomínio vercel.app em vez de num domínio principal óbvio da MoonPay. O site também referencia recursos de hel.io e commerce.moonpay.com, o que sugere que poderá estar a imitar ou reutilizar a marca de uma infraestrutura legítima de comércio em criptomoedas. No momento desta análise, aparenta funcionar como uma página de destino e de início de sessão relacionada com serviços financeiros ou criptomoedas, em vez de um website informativo completo.
Avaliação de segurança de moonpay-commerce-9secgu53s-heliofi.vercel.app
Múltiplos sinais de segurança independentes suscitam preocupação relativamente a este domínio no momento desta análise. Foi assinalado por 16 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como conteúdo de phishing ou relacionado com fraude. A página também utiliza a marca MoonPay enquanto opera a partir de um subdomínio vercel.app longo e não principal, o que pode indicar uma tentativa de se assemelhar a uma página legítima de início de sessão de um serviço financeiro, em vez de utilizar um endereço web oficial pertencente à marca.
A análise de malware não reportou ficheiros maliciosos confirmados, mas associou uma heurística genérica suspeita ao domínio e a vários recursos estáticos. As conclusões baseadas apenas em heurísticas genéricas têm baixa confiança, mas neste caso são superadas pelo consenso mais amplo de phishing entre múltiplos motores. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de email, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta um pequeno grau de cautela.
Como esta página aparenta solicitar dados de início de sessão para um serviço de pagamentos em cripto e tem uma cobertura substancial de deteções relacionadas com phishing, os visitantes devem tratá-la com cuidado e verificar de forma independente o endereço antes de introduzirem credenciais ou ligarem uma carteira. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 64.29.17.131 nos Estados Unidos. Utiliza um certificado SSL/TLS válido emitido por Google Trust Services, com expiração indicada como 2026-09-26, o que indica que o transporte encriptado estava disponível no momento da análise. A stack web aparenta ser uma aplicação JavaScript moderna, com múltiplos ficheiros static chunk do Next.js e recursos externos carregados a partir de hel.io.
DNSSEC não está assinado, pelo que as respostas DNS não aparentam beneficiar de validação DNSSEC. Embora o certificado e a configuração de alojamento pareçam tecnicamente normais para uma aplicação web alojada na cloud, esses fatores, por si só, não estabelecem legitimidade. A principal preocupação técnica aqui não é a segurança do transporte, mas sim a combinação de apresentação ao estilo de marca, comportamento de recolha de credenciais e deteções amplas relacionadas com phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?