moonpay-commerce-git-fix-com2-2711-heliofi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonpay-commerce-git-fix-com2-2711-heliofi.vercel.app
Este URL aparenta apresentar-se como uma página de pagamentos em criptomoeda ou de checkout com a marca "MoonPay Commerce." O título da página, a meta description e a interface visível sugerem um serviço para aceitar pagamentos em cripto, com opções como introdução de email e início de sessão com carteira. Está alojado num subdomínio da Vercel em vez de no domínio oficial moonpay.com, ao mesmo tempo que faz referência a recursos de marca relacionados com MoonPay e a commerce.moonpay.com nos recursos da página.
Com base na estrutura do domínio e no conteúdo da página, isto não aparenta ser um website empresarial autónomo padrão. Em vez disso, pode tratar-se de uma implementação alojada ou de uma landing page clonada destinada a assemelhar-se a um portal de início de sessão ou onboarding de serviços financeiros. As categorias atribuídas por múltiplas fontes de classificação web alinham-se com preocupações de phishing e fraude, enquanto uma fonte de classificação o coloca em serviços financeiros devido à marca e ao conteúdo relacionados com pagamentos.
Avaliação de segurança de moonpay-commerce-git-fix-com2-2711-heliofi.vercel.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como relacionado com phishing ou fraude. A página também imita de perto a marca MoonPay, ao mesmo tempo que utiliza um subdomínio longo alojado na Vercel em vez de um endereço web oficial da MoonPay, o que pode ser consistente com uma configuração imitadora de início de sessão ou de recolha de credenciais.
A análise de malware não detetou ficheiros maliciosos nos recursos de página amostrados, e as principais blocklists de malícia de conteúdo aqui listadas estavam limpas no momento desta análise. No entanto, isso não se sobrepõe ao consenso mais amplo de phishing de múltiplos motores de segurança. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de email, o que por si só é um sinal mais fraco, mas ainda assim digno de nota.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 216.198.79.131 nos Estados Unidos. Utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração em setembro de 2026. O DNSSEC aparenta não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC.
A partir dos recursos obtidos, a página aparenta ter sido construída com uma framework JavaScript moderna e carrega recursos estáticos tanto da implementação da Vercel como de caminhos de recursos hel.io. Não foram identificados ficheiros maliciosos nem ligações externas assinaladas nos dados de análise amostrados, mas a utilização de um subdomínio alojado por terceiros para uma página com marca de estilo de início de sessão financeiro pode constituir uma preocupação técnica e de confiança neste contexto.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?