moonpay-commerce-git-henryharris-com2-2325-excha-6f0ba4-heliofi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonpay-commerce-git-henryharris-com2-2325-excha-6f0ba4-heliofi.vercel.app
Este domínio aloja uma página com a marca "MoonPay Commerce" e apresenta-se como um serviço de pagamentos ou checkout de criptomoedas. O conteúdo visível convida os visitantes a introduzir um endereço de email ou a iniciar sessão com uma wallet, e os metadados descrevem serviços como pay links, checkout widgets, subscrições e pagamentos instantâneos em criptomoedas. Com base no texto da página e nos recursos associados, parece imitar ou fazer referência a uma plataforma de serviços financeiros ou de comércio de criptomoedas.
O site é servido a partir de um subdomínio alojado na Vercel, em vez de um domínio principal de marca obviamente identificável. A sua estrutura e branding sugerem que pode tratar-se de uma aplicação web implementada ou de uma landing page associada a pagamentos em criptomoedas, mas o padrão de nomenclatura invulgarmente longo do subdomínio e a utilização de alojamento de terceiros tornam a propriedade menos clara apenas com base no domínio. Com base nos dados disponíveis, parece visar utilizadores interessados em transações de criptomoedas ou ferramentas de pagamento para comerciantes.
Avaliação de segurança de moonpay-commerce-git-henryharris-com2-2325-excha-6f0ba4-heliofi.vercel.app
Múltiplos sinais independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como relacionado com phishing ou fraude. A página também utiliza branding associado a um serviço conhecido de pagamentos em criptomoedas, enquanto opera a partir de um longo subdomínio da Vercel em vez de um aparente domínio principal oficial, o que pode indicar uma tentativa de imitação ou personificação destinada a recolher credenciais ou acesso a wallet.
A análise de malware não detetou ficheiros maliciosos na própria página, o que pode acontecer quando uma página de phishing se destina principalmente a recolher informação em vez de distribuir malware. As verificações de blacklist para as principais bases de dados de conteúdo malicioso estavam, em grande parte, limpas no momento desta análise, mas o endereço IP do domínio constava de uma mail-reputation blocklist, o que constitui um sinal de cautela mais fraco, e não uma prova direta de conteúdo web nocivo. Em conjunto, as deteções de phishing por múltiplos motores, a discrepância de branding e o design da página orientado para login são mais significativos do que a análise limpa de ficheiros.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 64.29.17.67 nos Estados Unidos. Apresenta um certificado TLS válido emitido pela Google Trust Services com expiração em 2026-09-26, o que indica que o transporte encriptado estava disponível no momento do teste. A página parece ser construída com uma framework JavaScript moderna, com múltiplos recursos estáticos servidos a partir de caminhos ao estilo do Next.js.
DNSSEC não está assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. Não foram assinalados ficheiros maliciosos na análise da página, mas a combinação de uma página de login com estilo financeiro e branding num subdomínio alojado por terceiros e o forte consenso de phishing entre os motores de segurança constitui uma preocupação técnica digna de nota.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?