moonpay-commerce-git-henryharris-com2-2779-heliofi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonpay-commerce-git-henryharris-com2-2779-heliofi.vercel.app
Este domínio aloja uma página com a marca "MoonPay Commerce" e apresenta-se como um serviço de pagamentos ou checkout de criptomoedas. O título da página e a meta description sugerem funcionalidades relacionadas com a aceitação de pagamentos em cripto, pay links, checkout widgets, subscrições e depósitos de comerciantes. A interface visível inclui um campo de introdução de email e uma opção de início de sessão com wallet, o que indica que é provavelmente destinada a recolher dados de login ou de onboarding para um serviço de estilo financeiro.
Com base na estrutura do domínio, este não parece ser o domínio oficial principal da MoonPay. Em vez disso, trata-se de um subdomínio longo alojado em vercel.app, que é normalmente utilizado para aplicações web implementadas e pré-visualizações. A página também faz referência a recursos associados à marca MoonPay e a commerce.moonpay.com, pelo que parece imitar ou espelhar uma experiência de marca legítima de comércio de criptomoedas, em vez de operar a partir da propriedade web principal da marca.
O site seria muito provavelmente categorizado como uma página web temática de criptomoedas ou de serviços financeiros. No entanto, como utiliza uma marca associada a uma plataforma de pagamentos conhecida enquanto opera a partir de um subdomínio alojado não relacionado, a sua finalidade pode ser promocional, enganosa ou centrada em credenciais, em vez de corresponder a um website corporativo público padrão.
Avaliação de segurança de moonpay-commerce-git-henryharris-com2-2779-heliofi.vercel.app
Múltiplos sinais de segurança independentes suscitam preocupação relativamente a esta página no momento desta análise. Foi assinalada por 16 de 91 motores de segurança, com muitas dessas deteções a descreverem comportamento relacionado com phishing ou fraude. Além disso, vários fornecedores de classificação web categorizaram o domínio como phishing ou fraude financeira, enquanto a própria página apresenta uma interface de estilo login para uma marca de pagamentos em cripto num subdomínio de alojamento de terceiros, em vez de no domínio principal da marca.
O nome de domínio e a apresentação da página também se assemelham a uma imitação do serviço de comércio legítimo da MoonPay. Embora a página utilize uma marca convincente e faça referência a recursos relacionados, o endereço alojado é um subdomínio vercel.app invulgarmente longo, em vez de um domínio oficial da marca expectável, o que pode indicar uma tentativa de personificação. A análise de malware não reportou ficheiros infetados, mas as suas conclusões genéricas de objetos suspeitos em vários recursos da página não compensam o consenso mais amplo de phishing.
Os dados de blacklist eram mistos no momento desta análise: as principais bases de dados de conteúdo malicioso estavam em grande parte limpas, mas estavam presentes uma listagem numa base de dados de ameaças e uma entrada numa blocklist de reputação de email. Uma listagem de reputação de email, por si só, é um sinal mais fraco, mas neste caso surge juntamente com deteções substanciais de phishing por motores de segurança. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 64.29.17.131 nos Estados Unidos. Utiliza um certificado TLS válido emitido pela Google Trust Services, com expiração em setembro de 2026. A página parece ser construída com uma framework JavaScript moderna, provavelmente Next.js, com base nos recursos _next/static referenciados.
Do ponto de vista da segurança do domínio, DNSSEC não está ativado, e o site opera a partir de um subdomínio vercel.app alojado, em vez de um domínio dedicado pertencente à marca. Embora o HTTPS válido ajude a proteger a encriptação do transporte, não verifica a legitimidade empresarial. Neste caso, a combinação de alojamento de terceiros, apresentação ao estilo da marca e deteções relacionadas com phishing pode ser mais relevante do que a presença de SSL por si só.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?