moonpay-commerce-git-henryharris-com2-1363-heliofi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonpay-commerce-git-henryharris-com2-1363-heliofi.vercel.app
Este domínio parece alojar uma página com a marca "MoonPay Commerce", apresentando-se como um serviço de pagamentos em criptomoedas ou de checkout para comerciantes. O título da página e a meta description sugerem funcionalidades relacionadas com a aceitação de pagamentos em cripto, pay links, checkout widgets, subscrições e depósitos instantâneos, o que a coloca no espaço dos serviços financeiros e dos pagamentos em criptomoedas.
No entanto, o hostname é um subdomínio longo em vercel.app, em vez de um domínio principal de marca obviamente identificável, e a página faz referência a recursos de branding associados à MoonPay. Com base no conteúdo disponível e na estrutura do domínio, esta página parece ser uma implementação alojada que poderá estar a imitar ou reproduzir uma interface de login ou onboarding de comércio cripto com marca, em vez de servir como um website corporativo oficial claramente estabelecido.
Avaliação de segurança de moonpay-commerce-git-henryharris-com2-1363-heliofi.vercel.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 19 de 91 motores de segurança, com muitos a classificá-lo como phishing ou relacionado com fraude, e também foi listado por uma importante base de dados de ameaças por atividade de engenharia social. Além disso, o endereço IP do domínio aparece numa blocklist de reputação de email, o que por si só é um sinal mais fraco, mas ainda assim digno de nota como parte do quadro geral.
A página apresenta visualmente uma experiência de início de sessão ou onboarding com a marca "MoonPay Commerce" e utiliza um nome de domínio que incorpora a marca MoonPay dentro de um subdomínio de alojamento de terceiros. Esse tipo de discrepância entre marca e domínio pode ser consistente com atividade de imitação ou personificação, especialmente numa página que solicita um endereço de email ou início de sessão de wallet num contexto financeiro. Embora a análise de malware não tenha detetado ficheiros maliciosos no momento da análise, as páginas de phishing contêm frequentemente pouco ou nenhum malware evidente e, em vez disso, dependem da captura de credenciais ou de engenharia social relacionada com wallets.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 64.29.17.3 nos Estados Unidos. Apresenta um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração em 2026-09-26. O DNS utiliza nameservers da Vercel, e o DNSSEC parece não estar assinado.
Do ponto de vista da aplicação web, a página parece ser uma implementação moderna em JavaScript que utiliza recursos estáticos ao estilo do Next.js. A validade do certificado indica transporte encriptado, mas o HTTPS, por si só, não verifica a legitimidade do conteúdo. A principal preocupação técnica aqui não é a configuração de TLS, mas sim a combinação de alojamento de terceiros, apresentação temática de marca e fortes sinais de reputação relacionados com phishing no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?