moonpay-commerce-jql3k2i1g-heliofi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonpay-commerce-jql3k2i1g-heliofi.vercel.app
Este domínio aparenta apresentar-se como uma página de pagamentos em criptomoeda e de integração de comerciantes com a marca "MoonPay Commerce." O título da página e os metadados descrevem um serviço para aceitar pagamentos em cripto através de links de pagamento, widgets de checkout, subscrições e depósitos, e a captura de ecrã mostra uma página de destino de estilo login ou sign-in a pedir um endereço de email ou acesso baseado em wallet.
O site está alojado num subdomínio vercel.app em vez do domínio moonpay.com, mais conhecido, ao mesmo tempo que faz referência a commerce.moonpay.com e a recursos da página com a marca MoonPay. Com base na marca, na redação e no layout, aparenta estar a imitar um portal de serviços financeiros ou de comércio cripto associado à MoonPay, mas não utiliza o domínio principal oficial da marca no URL analisado.
Como a página é apresentada como um serviço de pagamento em cripto ou para comerciantes, enquadra-se num contexto de serviços financeiros / criptomoeda. Esse tipo de fluxo de trabalho pode envolver acesso a conta, ligações de wallet ou credenciais de pagamento, o que torna a autenticidade do domínio especialmente importante para os visitantes.
Avaliação de segurança de moonpay-commerce-jql3k2i1g-heliofi.vercel.app
Múltiplos sinais de segurança independentes indicam risco elevado no momento desta análise. O domínio foi assinalado por 20 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. Além disso, uma importante base de dados de ameaças listou o URL por atividade de engenharia social, o que é um sinal de alerta mais forte do que um alerta heurístico genérico.
O nome do domínio e a apresentação da página também suscitam preocupação porque o site utiliza a marca MoonPay enquanto opera a partir de um subdomínio vercel.app longo e não principal, em vez de um domínio MoonPay com aspeto oficial. Essa semelhança pode indicar uma página imitadora destinada a recolher endereços de email, sign-ins de wallet ou outras informações sensíveis. Embora a análise de malware não tenha detetado ficheiros maliciosos no momento da análise, as páginas de phishing muitas vezes contêm pouco ou nenhum malware evidente e ainda assim podem representar risco através da recolha de credenciais.
Existe também um sinal de cautela secundário: o endereço IP do domínio está listado numa blocklist de reputação de email, embora isso, por si só, seja uma evidência mais fraca do que as deteções de phishing acima. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site foi servido através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e aparenta estar alojado em infraestrutura da Vercel no endereço IP 64.29.17.131 nos Estados Unidos. A página carrega recursos estáticos modernos consistentes com uma aplicação web em JavaScript e faz referência a recursos externos de hel.io, infraestrutura de fontes da Google e vários domínios de terceiros.
O domínio utiliza nameservers da Vercel e o DNSSEC aparenta não estar assinado. Embora a configuração TLS aparente ser funcional, um certificado válido e uma plataforma de alojamento reputada não estabelecem, por si só, legitimidade. Neste caso, a preocupação técnica mais relevante é a discrepância entre a apresentação de serviço financeiro com a marca e o subdomínio alojado de aspeto não oficial, juntamente com as fortes deteções de phishing reportadas no momento da análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?