moonpay-commerce-lk7s2vg21-heliofi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonpay-commerce-lk7s2vg21-heliofi.vercel.app
Este domínio apresenta-se como um portal de pagamentos em criptomoedas e comércio com a marca "MoonPay Commerce." O título da página e a meta description sugerem um serviço para aceitar pagamentos em cripto através de links de pagamento, widgets de checkout, subscrições e depósitos. A captura de ecrã mostra uma página minimalista de início de sessão ou onboarding que pede um endereço de email e oferece início de sessão com wallet, o que é consistente com um fluxo de tecnologia financeira ou de pagamentos em cripto.
No entanto, o site está alojado num subdomínio da Vercel em vez de num domínio principal obviamente pertencente à MoonPay, embora faça referência a commerce.moonpay.com e a recursos visuais com o tema MoonPay. Com base na marca e na disposição, parece destinado a assemelhar-se ou replicar uma interface de comércio da MoonPay. Isso pode indicar um microsite promocional, uma implementação de desenvolvimento ou uma página imitadora que tenta capturar credenciais de utilizador ou interações com wallet.
Avaliação de segurança de moonpay-commerce-lk7s2vg21-heliofi.vercel.app
Vários indicadores fortes de risco estão presentes no momento desta análise. Mais notavelmente, 16 de 91 motores de segurança assinalaram o URL, com muitos a classificá-lo como phishing ou de outra forma malicioso. O domínio também se assemelha de perto à marca MoonPay enquanto opera a partir de um subdomínio longo da Vercel com aspeto não oficial, o que pode indicar uma página imitadora em vez de um domínio de serviço principal. Na captura de ecrã, a página solicita um endereço de email e oferece início de sessão com wallet, um padrão que pode ser sensível quando apresentado num anfitrião não oficial ou ambíguo.
Ao mesmo tempo, alguns sinais foram menos graves: a análise de malware não identificou ficheiros assinalados, e as principais bases de dados de ameaças de conteúdo malicioso listadas na análise estavam limpas no momento da revisão. Houve também uma listagem numa blocklist de reputação de email para o endereço IP, o que é um sinal mais fraco e não prova, por si só, conteúdo prejudicial no website. Ainda assim, neste caso, o consenso multi-motor de phishing e a discrepância de marca são mais significativos do que a análise limpa de ficheiros.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site é servido através de HTTPS com um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, e está alojado na infraestrutura da Vercel com nameservers a apontar para vercel-dns-3.com. A página parece usar uma stack moderna de aplicação JavaScript, provavelmente Next.js, com base nos recursos _next/static referenciados. O DNSSEC não está assinado, o que é comum, mas significa que as respostas DNS não parecem ter proteção de validação DNSSEC.
Do ponto de vista da infraestrutura, a principal preocupação não é o certificado em si, mas o padrão de alojamento e o contexto da marca: uma página de início de sessão relacionada com finanças ou cripto com marca num subdomínio da Vercel pode ser consistente com implementações temporárias ou páginas de personificação. A análise também assinalou uma listagem de reputação de email baseada em DNS no IP, embora esse seja um sinal secundário e possa refletir alojamento partilhado ou problemas de reputação de email, em vez de atividade direta de malware web.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?