moonpay-commerce-git-feat-com2-2319-heliofi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonpay-commerce-git-feat-com2-2319-heliofi.vercel.app
Este domínio parece alojar uma página web com a marca "MoonPay Commerce", apresentando-se como um serviço de pagamentos em criptomoedas e checkout. O título da página e a meta description sugerem funcionalidade para aceitar pagamentos em cripto, pay links, widgets de checkout, subscrições e depósitos instantâneos. A captura de ecrã mostra uma página de entrada ao estilo de login com introdução de email e opções de início de sessão com wallet, juntamente com ligações para documentação e plataformas sociais.
Com base na estrutura do domínio, este não é o domínio oficial moonpay.com, mas sim um subdomínio alojado na Vercel: moonpay-commerce-git-feat-com2-2319-heliofi.vercel.app. A página também faz referência a recursos de hel.io e inclui elementos de marca associados à MoonPay Commerce. Esta combinação pode indicar uma implementação de desenvolvimento, pré-visualização ou clonada, em vez de um site oficial de produção operado diretamente no domínio principal da MoonPay.
Avaliação de segurança de moonpay-commerce-git-feat-com2-2319-heliofi.vercel.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 13 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Embora algumas bases de dados de blacklist centradas em URLs conhecidas de malware e phishing não tenham listado o domínio no momento desta análise, esse resultado limpo é aqui superado pelo consenso relativamente amplo de phishing entre múltiplos motores.
O próprio nome de domínio também suscita preocupação porque utiliza a marca MoonPay num subdomínio de alojamento de terceiros, em vez do domínio oficial moonpay.com. A página apresenta-se visualmente como "MoonPay Commerce" e oferece início de sessão por email e wallet, o que pode aumentar o risco de recolha de credenciais ou de engenharia social direcionada a wallets, caso os visitantes assumam que se trata de uma página de login oficial. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de email, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim digno de nota.
A análise de malware não assinalou ficheiros maliciosos na própria página, e um domínio externo referenciado recebeu apenas um alerta heurístico genérico, o que por si só teria baixa confiança. No entanto, com base na combinação de classificações repetidas de phishing, na discrepância de marca e no conteúdo centrado no login, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada como 2026-09-26. Está alojado na infraestrutura da Vercel e resolve para um endereço IP nos Estados Unidos. A página parece estar construída com uma framework JavaScript moderna, com vários recursos estáticos servidos a partir de caminhos _next, o que é consistente com uma implementação Next.js.
O DNSSEC parece não estar assinado, o que é comum, mas oferece menos garantias de integridade ao nível do DNS do que uma configuração assinada. A configuração de alojamento e a validade do certificado não indicam, por si só, legitimidade, especialmente no caso de páginas de login com marca implementadas em plataformas cloud partilhadas. Neste caso, a principal preocupação técnica não é a segurança do transporte, mas sim a aparente utilização de conteúdo relacionado com a marca num subdomínio alojado não oficial.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?