moonpay-commerce-mbr3iglgp-heliofi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonpay-commerce-mbr3iglgp-heliofi.vercel.app
Este domínio apresenta-se como uma página de início de sessão ou de integração do MoonPay Commerce relacionada com pagamentos em criptomoedas. O título da página e os metadados descrevem um serviço para aceitar pagamentos em cripto, e a captura de ecrã mostra a marca “MoonPay Commerce”, um campo para introdução de email e uma opção de início de sessão com carteira. Também faz referência a commerce.moonpay.com e a recursos alojados em hel.io, sugerindo que a página está a tentar assemelhar-se a um serviço financeiro ou de comércio de cripto.
No entanto, o hostname real é um subdomínio longo sob vercel.app, e não um domínio principal oficial pertencente à MoonPay. Com base na estrutura do domínio, na marca e no conteúdo da página, isto parece ser uma landing page alojada que pode estar a imitar uma plataforma legítima de pagamentos em cripto, em vez de um website corporativo padrão. O site enquadra-se mais de perto num contexto de serviços financeiros orientado para phishing.
Avaliação de segurança de moonpay-commerce-mbr3iglgp-heliofi.vercel.app
Os resultados da análise indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como conteúdo de phishing ou relacionado com fraude. Embora uma análise de malware tenha reportado não haver ficheiros maliciosos nem ligações externas assinaladas, esse resultado não se sobrepõe ao consenso mais amplo de phishing nos dados de reputação.
A página também utiliza marca associada a uma empresa conhecida de pagamentos em cripto, ao mesmo tempo que opera a partir de um subdomínio vercel.app em vez do domínio web principal da marca. Esse tipo de discrepância de domínio pode ser consistente com uma configuração de imitação ou personificação, especialmente numa página que solicita email ou início de sessão baseado em carteira. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de email, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim acrescenta alguma cautela.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada como 2026-09-26. Está alojado em infraestrutura da Vercel e utiliza nameservers da Vercel, indicando implementação através de uma plataforma de alojamento na cloud normalmente usada para sites estáticos rápidos ou sites baseados em aplicações. O DNSSEC aparenta não estar assinado.
De uma perspetiva técnica, a página parece ser uma aplicação JavaScript moderna com recursos estáticos ao estilo de Next.js. Não foram detetados ficheiros maliciosos na análise ao nível dos ficheiros, mas a principal preocupação aqui parece ser potencial phishing ou personificação de marca, e não distribuição de malware. A utilização de um subdomínio alojado em vez de um domínio oficial da marca é uma preocupação de confiança digna de nota para uma página de estilo de início de sessão financeiro.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?