moonpay-commerce-git-fix-com2-1089-disabled-netw-b80dff-heliofi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonpay-commerce-git-fix-com2-1089-disabled-netw-b80dff-heliofi.vercel.app
Este domínio parece alojar uma página web que se apresenta como "MoonPay Commerce", um serviço de pagamentos em criptomoedas e checkout. O título da página, a meta description e o conteúdo visível sugerem que se destina a comerciantes que pretendem aceitar pagamentos em cripto, com referências a pay links, checkout widgets, subscrições e início de sessão baseado em wallet.
Com base nos ativos da página e nos recursos ligados, o site parece estar implementado na Vercel e utiliza elementos de branding associados à MoonPay e à Helio. O próprio domínio é um subdomínio longo da Vercel, em vez de um domínio corporativo principal evidente, o que pode indicar uma implementação de pré-visualização, staging, campanha ou não oficial, em vez de um website de produção padrão.
A disposição da página mostrada na captura de ecrã é minimalista, apresentando um campo de introdução de email, uma opção de início de sessão com wallet e ligações para páginas de políticas. Embora se assemelhe a uma página de onboarding de fintech ou criptomoedas, os dados disponíveis não confirmam de forma independente que seja operada pela MoonPay ou por um parceiro autorizado.
Avaliação de segurança de moonpay-commerce-git-fix-com2-1089-disabled-netw-b80dff-heliofi.vercel.app
Múltiplos sinais de segurança suscitam preocupação em torno desta página no momento desta análise. Foi assinalada por 13 de 91 motores de segurança, com muitas dessas deteções a classificá-la como phishing ou de outra forma maliciosa. O domínio também apresenta branding associado à MoonPay enquanto utiliza um subdomínio longo de alojamento de terceiros, o que pode aumentar o risco de imitação de marca ou de comportamento de recolha de credenciais, especialmente numa página que solicita introdução de email e oferece início de sessão com wallet.
Ao mesmo tempo, algumas verificações foram menos graves: a análise de malware não identificou ficheiros assinalados, e as principais bases de dados de ameaças de conteúdo malicioso listadas na análise estavam limpas no momento da revisão. No entanto, o endereço IP do domínio estava listado numa blocklist de reputação de email, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim digno de nota. Um domínio externo referenciado também foi assinalado por um scanner heurístico, embora isso por si só tenha baixa confiança sem corroboração mais ampla.
Tomando primeiro os sinais mais fortes, o consenso de phishing entre múltiplos motores é aqui o fator mais importante. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 216.198.79.195 em Walnut, United States. Utiliza um certificado TLS válido emitido pela Google Trust Services, com expiração indicada como 2026-09-26. A página parece ser construída com uma framework JavaScript moderna, provavelmente Next.js, com base nos caminhos dos ativos estáticos referenciados.
O DNSSEC parece não estar assinado, o que é comum, mas proporciona menos proteção de integridade ao nível do DNS do que uma configuração assinada. Não foram identificados ficheiros maliciosos na análise de ficheiros, mas a combinação de alojamento de terceiros, ativos temáticos de marca e deteções de phishing por múltiplos motores de segurança sugere que a configuração técnica de entrega pode estar a ser utilizada de uma forma que justifica cautela no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?