moonpay-commerce-git-remove-withdraw-feature-flag-heliofi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonpay-commerce-git-remove-withdraw-feature-flag-heliofi.vercel.app
Este URL parece alojar uma página web com a marca "MoonPay Commerce", apresentando-se como um serviço de pagamentos em criptomoedas e checkout para comerciantes. O título da página e a meta description sugerem funcionalidades relacionadas com a aceitação de pagamentos em cripto, pay links, subscrições e fluxos de checkout de comércio eletrónico. A interface visível é mínima e inclui um campo de introdução de email, uma opção de início de sessão com wallet e ligações para páginas de documentação e políticas.
Com base na estrutura do domínio, isto não está alojado no domínio corporativo principal da MoonPay, mas sim num subdomínio de implementação vercel.app. Também faz referência a recursos de hel.io e menciona commerce.moonpay.com entre domínios relacionados, o que pode indicar uma implementação de staging, preview, parceiro ou imitação. Como a marca corresponde de perto à de uma empresa conhecida de pagamentos em criptomoedas, ao mesmo tempo que é servida a partir de um subdomínio de alojamento de terceiros, a página pode justificar um escrutínio adicional quanto a quem a opera e se está oficialmente autorizada.
Avaliação de segurança de moonpay-commerce-git-remove-withdraw-feature-flag-heliofi.vercel.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, com muitas dessas deteções a classificá-lo como phishing ou de outra forma malicioso. Além disso, uma listagem de estilo base de dados de ameaças nos dados de blacklist fornecidos assinalou o site, e o endereço IP do domínio está listado numa blocklist de reputação de email. Embora a análise de malware não tenha identificado ficheiros maliciosos confirmados, as suas conclusões genéricas de objetos suspeitos em numerosos recursos da página são indicadores de menor confiança e são aqui superadas pelo consenso mais amplo, entre múltiplos motores, de phishing.
A página também utiliza a marca de uma conhecida empresa de pagamentos em criptomoedas, ao mesmo tempo que está alojada num subdomínio vercel.app longo e invulgar, em vez de num domínio principal da marca obviamente identificável. Esse tipo de apresentação pode assemelhar-se a uma implementação imitadora ou não autorizada, especialmente no caso de uma página de início de sessão ou ligada a wallet que solicita interação do utilizador. A combinação de apresentação ao estilo da marca, deteções orientadas para phishing e ausência de ranking de tráfego estabelecido aumenta a probabilidade de risco para o utilizador.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes no momento desta análise.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 216.198.79.131 em Walnut, United States. Apresenta um certificado SSL/TLS válido emitido pela Google Trust Services, o que significa que a ligação parece estar encriptada em trânsito. O domínio utiliza nameservers da Vercel e os recursos web parecem ser entregues através de uma stack moderna de aplicação JavaScript, provavelmente Next.js, com base nos recursos _next/static referenciados.
DNSSEC não está assinado, o que é comum, mas não fornece proteção adicional de integridade DNS. O próprio domínio tem vários anos, mas esta antiguidade reflete o domínio base vercel.app e não necessariamente o caminho de implementação do projeto específico. Do ponto de vista da segurança, as principais preocupações não são a validade do certificado nem a qualidade do alojamento, mas sim as deteções relacionadas com phishing, a apresentação ao estilo da marca num subdomínio alojado e a presença de uma ocorrência numa blocklist de reputação de email no IP de serviço no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?