moonpay-commerce-dcla69ceg-heliofi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonpay-commerce-dcla69ceg-heliofi.vercel.app
Este domínio aparenta apresentar-se como uma página de pagamentos em criptomoeda e checkout com a marca “MoonPay Commerce”. O título da página e os metadados descrevem um serviço para aceitar pagamentos em cripto através de pay links, widgets de checkout, depósitos, subscrições e casos de uso relacionados com e-commerce. A captura de ecrã mostra uma interface minimalista de início de sessão ou onboarding que solicita um endereço de email ou autenticação com wallet, juntamente com ligações para documentação e páginas de políticas.
Com base na estrutura do domínio, este não está alojado no domínio corporativo principal da MoonPay, mas sim num subdomínio vercel.app. A página também faz referência a recursos associados a hel.io e menciona a marca MoonPay, o que pode indicar uma implementação promocional, incorporada, de parceiro ou clonada, em vez de uma propriedade principal oficial da MoonPay. Dado o tema de serviços financeiros e o fluxo de autenticação com wallet, os visitantes podem ser levados a submeter credenciais ou a ligar uma crypto wallet.
Avaliação de segurança de moonpay-commerce-dcla69ceg-heliofi.vercel.app
Este website apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 18 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma importante base de dados de ameaças listou o URL por atividade de engenharia social. Estes são sinais mais fortes do que uma análise limpa de malware baseada em ficheiros, especialmente no caso de páginas de phishing, que frequentemente não contêm ficheiros maliciosos tradicionais.
O nome de domínio e a apresentação da página assemelham-se de perto à marca MoonPay, ao mesmo tempo que operam a partir de um subdomínio de alojamento de terceiros, em vez de uma propriedade web oficial óbvia da MoonPay. Essa semelhança pode indicar uma página imitadora destinada a recolher endereços de email, ligações de wallet ou outras informações financeiras sensíveis. O endereço IP do domínio também está listado numa blocklist de reputação de email, o que por si só é um sinal mais fraco, mas ainda assim acrescenta alguma cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 64.29.17.131 nos Estados Unidos. Utiliza um certificado TLS válido emitido por Google Trust Services, com expiração indicada como 2026-09-26. O DNSSEC aparenta não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC.
Numa perspetiva de web stack, a página aparenta ser uma aplicação JavaScript moderna que utiliza recursos estáticos ao estilo de Next.js. A análise de malware reportou 0 ficheiros assinalados em 11 analisados, e não foram identificadas ligações externas nem iframes assinalados nesse rastreio específico. No entanto, a preocupação mais forte aqui não é malware executável, mas a possibilidade de comportamento de recolha de credenciais ou de wallets sugerida pela marca, pelo contexto de alojamento e pelas deteções relacionadas com phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?