moonpay-commerce-git-fix-com2-2803-heliofi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonpay-commerce-git-fix-com2-2803-heliofi.vercel.app
Este URL parece alojar uma página web com a marca "MoonPay Commerce", apresentando-se como um serviço de pagamentos em criptomoeda ou checkout para comerciantes. O título da página e a meta description sugerem uma plataforma para aceitar pagamentos em cripto, criar pay links e utilizar widgets de checkout para e-commerce, subscrições e depósitos. A captura de ecrã mostra uma landing page minimalista com um campo para introdução de email, uma opção de início de sessão com wallet e ligações para documentação e plataformas sociais.
Com base na estrutura do hostname, este não é o domínio principal da MoonPay, mas sim uma implementação num subdomínio da Vercel. A página faz referência a domínios associados à MoonPay Commerce e a ativos relacionados com Helio, o que pode indicar uma tentativa de espelhar ou imitar a experiência de marca legítima de pagamentos em cripto. O site parece visar utilizadores interessados em serviços financeiros ou comércio de criptomoedas, em vez de funcionar como um website de conteúdo geral.
Avaliação de segurança de moonpay-commerce-git-fix-com2-2803-heliofi.vercel.app
Vários sinais de segurança suscitam preocupação relativamente a esta página no momento da análise. Foi assinalada por 15 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-na como conteúdo de phishing ou relacionado com fraude. O próprio nome de domínio também se assemelha bastante a uma oferta de serviços financeiros com marca, estando ao mesmo tempo alojado num subdomínio de terceiros em vez de num domínio corporativo principal evidente, o que pode indicar uma página semelhante destinada a recolher credenciais de utilizador ou acesso à wallet.
Ao mesmo tempo, a análise de malware não detetou ficheiros maliciosos na própria página, e as principais blocklists de malware de conteúdo e phishing listadas na análise estavam, de resto, limpas no momento da revisão. No entanto, o endereço IP do domínio constava numa blocklist de reputação de email, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim digno de nota. Tendo em conta o forte consenso de phishing entre múltiplos motores, o tema de serviços financeiros e a apresentação semelhante a uma marca num domínio não principal, com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 64.29.17.195 nos Estados Unidos. Utiliza um certificado SSL/TLS válido emitido pela Google Trust Services, com data de expiração em setembro de 2026. A página parece ter sido construída com uma framework JavaScript moderna, provavelmente Next.js, com base nos caminhos dos ativos estáticos referenciados.
DNSSEC não está assinado, o que é comum, mas significa que as respostas DNS não parecem ter essa proteção adicional de integridade. Não foram assinalados ficheiros maliciosos na análise da página, mas os dados de reputação mais amplos são desfavoráveis, e a utilização de uma apresentação de serviços financeiros com marca num subdomínio alojado, em vez de um domínio raiz claramente oficial, pode constituir uma preocupação técnica e de confiança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?