moonpay-commerce-git-feat-com2-2323-manual-crypto-send-heliofi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonpay-commerce-git-feat-com2-2323-manual-crypto-send-heliofi.vercel.app
Este domínio parece alojar uma página de destino de pagamentos em criptomoeda com a marca "MoonPay Commerce." Com base no título da página, nos metadados e na captura de ecrã, apresenta-se como um serviço para aceitar pagamentos em cripto através de links de pagamento, widgets de checkout, depósitos, subscrições e início de sessão baseado em carteira. A página utiliza um design cuidado ao estilo fintech e faz referência a ativos relacionados com cripto e a elementos de marca associados à infraestrutura MoonPay Commerce e Helio.
Avaliação de segurança de moonpay-commerce-git-feat-com2-2323-manual-crypto-send-heliofi.vercel.app
Vários sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Embora algumas bases de dados de listas negras focadas em malware conhecido e URLs de phishing não tenham reportado uma listagem no momento desta análise, o endereço IP do domínio estava listado numa blocklist de reputação de correio, o que é um sinal mais fraco, mas ainda assim de cautela.
O próprio nome de domínio também suscita preocupação porque incorpora a conhecida marca MoonPay dentro de um subdomínio longo de Vercel, em vez de utilizar um endereço web oficial óbvio da MoonPay. Em conjunto com a captura de ecrã que mostra a marca MoonPay Commerce, recolha de email e pedidos de início de sessão com carteira, esta configuração pode ser consistente com uma página imitadora destinada a recolher credenciais ou interações com carteiras. A análise de malware não detetou ficheiros assinalados, mas isso não se sobrepõe ao consenso mais amplo de phishing de vários motores de segurança.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação generalista, com expiração em setembro de 2026. Parece estar alojado na infraestrutura da Vercel, com nameservers da Vercel e um IP de servidor reportado nos Estados Unidos. A página carrega ativos estáticos modernos ao estilo Next.js e faz referência a recursos externos de hel.io, juntamente com ligações para Discord e Telegram.
O DNSSEC parece não estar assinado, o que não é invulgar, mas oferece menos garantias ao nível do DNS do que uma configuração assinada. A utilização de um subdomínio alojado numa plataforma cloud de deployment pode facilitar a rápida implementação de páginas, o que é comum em projetos legítimos, mas também pode ser abusado para páginas de phishing de curta duração. Não foram assinalados ficheiros maliciosos na análise de ficheiros, embora um domínio externo referenciado tenha recebido uma classificação genérica de suspeito.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?