moonpay-commerce-i8ziskj0g-heliofi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonpay-commerce-i8ziskj0g-heliofi.vercel.app
Este domínio aparenta apresentar-se como uma página de login ou de integração do MoonPay Commerce relacionada com pagamentos em criptomoedas. O título da página e os metadados descrevem um serviço para aceitar pagamentos em cripto através de links de pagamento, widgets de checkout, subscrições e depósitos, e a captura de ecrã mostra uma interface de início de sessão com marca a pedir um endereço de email ou início de sessão baseado em carteira.
Com base na estrutura do domínio, este não está alojado no domínio principal da MoonPay, mas sim num subdomínio da Vercel que inclui o nome MoonPay. A página também faz referência a recursos de hel.io e menciona a marca MoonPay Commerce, o que pode indicar uma implementação de terceiros, um ambiente de staging, ou uma página que tenta imitar uma marca de serviços financeiros. O site seria muito provavelmente relevante para pagamentos em criptomoedas, checkout de comerciantes, ou fluxos de trabalho de acesso a contas.
Avaliação de segurança de moonpay-commerce-i8ziskj0g-heliofi.vercel.app
Este website mostra múltiplos indicadores de risco no momento desta análise. Foi assinalado por 16 de 91 motores de segurança, e várias fontes de classificação web categorizaram-no como phishing ou relacionado com fraude. A página também utiliza marca associada a uma empresa conhecida de pagamentos em criptomoedas enquanto opera a partir de um subdomínio da Vercel em vez de um domínio corporativo principal óbvio, o que pode aumentar a probabilidade de imitação de marca ou de comportamento de recolha de credenciais.
A análise de malware não reportou ficheiros maliciosos confirmados, mas atribuiu uma heurística genérica suspeita ao domínio e a vários recursos estáticos. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de email, o que é um sinal mais fraco do que deteções de phishing, mas ainda assim digno de nota. Embora algumas bases de dados de ameaças estivessem limpas no momento desta análise, o consenso mais amplo entre múltiplos motores e o padrão de marca da página são indicadores de cautela mais fortes.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 216.198.79.67 nos Estados Unidos. Apresenta um certificado TLS válido emitido pela Google Trust Services, com expiração indicada em setembro de 2026. O domínio utiliza nameservers da Vercel e aparenta servir uma aplicação JavaScript moderna com caminhos de recursos estáticos ao estilo do Next.js.
O domínio tem vários anos, mas não está assinado com DNSSEC, e a utilização de um subdomínio alojado para uma página de login com marca financeira pode ser uma preocupação do ponto de vista da confiança e da verificação. Não foram identificados ficheiros de malware confirmados na análise fornecida, mas múltiplos recursos estáticos foram assinalados heuristicamente, e a preocupação mais forte decorre das classificações de phishing e não da própria configuração TLS.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?