moonpay-commerce-fv5d1zirm-heliofi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonpay-commerce-fv5d1zirm-heliofi.vercel.app
Este website parece apresentar-se como um portal de pagamentos e comércio de criptomoedas com a marca "MoonPay Commerce." Com base no título da página, na meta description e na interface visível, afirma ajudar comerciantes a aceitar pagamentos em cripto através de pay links, checkout widgets, subscriptions e ferramentas de e-commerce relacionadas. A landing page inclui um campo para introdução de email, uma opção de início de sessão com wallet e ligações para documentação e políticas, o que sugere que se destina a funcionar como uma página de onboarding ou login para comerciantes.
A estrutura do domínio é digna de nota porque a página está alojada num subdomínio vercel.app em vez de no domínio principal moonpay.com, embora faça referência à marca MoonPay e inclua ligações para commerce.moonpay.com e recursos alojados em hel.io. Essa configuração pode indicar uma implementação temporária, ambiente de staging, página de campanha ou uma página não oficial que imita uma marca conhecida de pagamentos em cripto. Com base na marca e no conteúdo disponíveis, o site parece estar relacionado com serviços de comércio de criptomoedas, mas o operador exato não pode ser confirmado de forma independente apenas com os dados da análise.
Avaliação de segurança de moonpay-commerce-fv5d1zirm-heliofi.vercel.app
Este domínio foi assinalado por 14 de 91 motores de segurança no momento desta análise, com múltiplas deteções a descrevê-lo como phishing ou malicioso. Esse nível de concordância entre vários motores é um sinal de alerta significativo, especialmente porque a página é apresentada como uma interface de login ou onboarding para um serviço financeiro ou relacionado com criptomoedas. O domínio também usa um nome de marca dentro de um subdomínio de alojamento de terceiros em vez do domínio principal da marca, o que pode aumentar o risco de os visitantes o confundirem com uma página oficial do serviço.
A análise de malware não detetou ficheiros maliciosos nos recursos de página amostrados, e as principais bases de dados de ameaças centradas em conteúdo listadas na análise estavam, de resto, limpas no momento da revisão. No entanto, o endereço IP do domínio constava numa blocklist de reputação de email, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim digno de nota. Neste caso, a preocupação mais forte decorre do número de motores de segurança que assinalaram a página e da apresentação de login associada à marca. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 64.29.17.131 nos Estados Unidos. Utiliza um certificado SSL/TLS válido emitido por Google Trust Services, com expiração em setembro de 2026, o que significa que a ligação parece estar encriptada em trânsito. A página carrega recursos estáticos da mesma implementação vercel.app e de assets.hel.io, e os nameservers são geridos pela Vercel.
O DNSSEC parece não estar assinado, pelo que não existe uma camada de validação DNSSEC visível a partir dos dados fornecidos. Não foram identificados ficheiros maliciosos nem ligações externas assinaladas na análise dos recursos da página, mas a utilização de um fluxo de login de criptomoedas com marca num subdomínio alojado, em vez de num domínio principal claramente oficial, pode constituir uma preocupação técnica de confiança para os utilizadores que estejam a verificar a autenticidade.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?