moonpay-commerce-git-fix-com2-1865-heliofi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonpay-commerce-git-fix-com2-1865-heliofi.vercel.app
Este domínio parece alojar uma página com a marca “MoonPay Commerce”, apresentando-se como um serviço de pagamentos em criptomoedas ou checkout para comerciantes. O título da página e os metadados descrevem funcionalidades como pay links, checkout widgets, subscriptions e depósitos instantâneos em criptomoedas, o que a coloca no espaço dos serviços financeiros e dos pagamentos em criptomoedas.
No entanto, o site não está a utilizar um domínio com aspeto oficial pertencente à MoonPay. Em vez disso, é servido a partir de um subdomínio longo em vercel.app, o que sugere que pode tratar-se de uma aplicação web implementada ou de uma landing page alojada numa plataforma cloud, e não de um website corporativo principal. A página também faz referência a recursos de hel.io e inclui elementos de marca associados à MoonPay Commerce, pelo que parece estar a tentar representar uma experiência de onboarding ou de início de sessão de comércio em criptomoedas.
Avaliação de segurança de moonpay-commerce-git-fix-com2-1865-heliofi.vercel.app
Este website apresenta vários indicadores de risco notáveis no momento desta análise. Foi assinalado por 14 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. A página também é apresentada num subdomínio de alojamento de terceiros, em vez de num domínio corporativo oficial evidente, ao mesmo tempo que utiliza visualmente a marca MoonPay e um fluxo de início de sessão. Essa combinação pode indicar uma tentativa de imitar um serviço financeiro ou de criptomoedas legítimo.
A análise de malware não detetou ficheiros maliciosos na própria página, e as principais blocklists de conteúdo malicioso listadas na análise estavam limpas no momento da revisão. No entanto, esses sinais mais limpos são aqui superados pelo consenso de phishing entre vários motores e pelo padrão de marca da página. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de email, o que por si só é um sinal mais fraco, mas ainda assim digno de nota.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 64.29.17.3 nos Estados Unidos. Utiliza um certificado TLS válido emitido pela Google Trust Services, com expiração indicada como 2026-09-26. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam da validação DNSSEC.
Do ponto de vista da stack web, a página parece ser uma aplicação JavaScript moderna, provavelmente construída com Next.js, com base nos recursos _next/static referenciados. A utilização de HTTPS válido e de alojamento mainstream não estabelece, por si só, legitimidade, uma vez que páginas de phishing também podem ser implementadas em plataformas cloud reputadas. Um domínio externo referenciado foi assinalado com uma heurística genérica de suspeição, mas esse sinal, por si só, parece ter menor confiança do que as deteções de phishing mais abrangentes.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?