moonpay-commerce-git-henryharris-com2-2322-light-e25621-heliofi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonpay-commerce-git-henryharris-com2-2322-light-e25621-heliofi.vercel.app
Este domínio apresenta-se como uma página MoonPay Commerce focada em pagamentos com criptomoedas. O título da página e os metadados descrevem um serviço para aceitar cripto através de pay links, widgets de checkout, depósitos, subscrições e casos de uso relacionados com e-commerce. A captura de ecrã mostra uma página de destino minimalista, ao estilo de início de sessão, com um campo para introdução de email, uma opção de início de sessão com wallet e uma identidade visual semelhante à da MoonPay Commerce.
Com base na estrutura do domínio, este não está alojado no domínio principal da MoonPay, mas sim num subdomínio da Vercel com um nome longo ao estilo de projeto. A página também faz referência a recursos associados a hel.io e inclui uma ligação para commerce.moonpay.com, o que sugere que poderá estar a imitar ou espelhar a identidade visual de uma plataforma legítima de pagamentos em cripto, em vez de operar como um website principal oficial.
O site parece visar comerciantes ou utilizadores interessados em comércio com suporte para cripto, em vez de funcionar como uma loja online convencional. O seu propósito parece ser acesso à conta, onboarding ou captação de leads para um serviço de pagamentos em cripto, embora o padrão de alojamento invulgar e o contexto da identidade visual justifiquem cautela.
Avaliação de segurança de moonpay-commerce-git-henryharris-com2-2322-light-e25621-heliofi.vercel.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 9 de 91 motores de segurança, tendo vários classificado o mesmo como phishing ou malicioso. Além disso, a página imita de perto a identidade visual da MoonPay Commerce enquanto opera a partir de um subdomínio longo alojado na Vercel, em vez de um endereço web oficial óbvio da MoonPay, o que pode indicar uma página semelhante destinada a recolher endereços de email ou inícios de sessão baseados em wallet.
A análise de malware não detetou ficheiros maliciosos nos recursos da página amostrados, e as principais bases de dados de ameaças centradas em conteúdo listadas na análise estavam, em grande parte, limpas no momento da revisão. No entanto, isso não se sobrepõe ao consenso de phishing entre múltiplos motores. O endereço IP do domínio também está listado numa blocklist de reputação de email, o que é um sinal mais fraco e pode estar relacionado com o alojamento ou com a reputação do remetente, em vez de com o conteúdo do website, mas ainda assim acrescenta um pequeno grau de cautela.
Em conjunto, os indicadores mais fortes aqui são as deteções de phishing, a identidade visual ao estilo de personificação, a interface de recolha de credenciais e a utilização de um subdomínio de alojamento de terceiros em vez de um domínio de marca claramente oficial. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido pela Google Trust Services, com alojamento na infraestrutura da Vercel e um IP de servidor reportado de 64.29.17.131 nos Estados Unidos. Os nameservers também apontam para DNS gerido pela Vercel, e o DNSSEC aparenta não estar assinado. A página carrega recursos estáticos modernos consistentes com uma aplicação web em JavaScript, provavelmente construída com uma framework como Next.js.
Do ponto de vista técnico, a presença de HTTPS é positiva, mas não deve ser tratada como prova de legitimidade. Uma preocupação digna de nota é que a página é servida a partir de um subdomínio da Vercel com aspeto de marca, em vez de um domínio corporativo oficial direto, o que é um padrão comum em implementações temporárias, pré-visualizações ou páginas de personificação. Não foram assinalados ficheiros maliciosos na análise de ficheiros fornecida, mas os dados de reputação mais amplos sugerem cautela apesar da análise limpa dos recursos.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?