moonpay-commerce-p1n7nv04q-heliofi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonpay-commerce-p1n7nv04q-heliofi.vercel.app
Este domínio aparenta apresentar-se como uma página de início de sessão ou de integração do MoonPay Commerce relacionada com pagamentos em criptomoedas. O título da página e o conteúdo visível fazem referência a "MoonPay Commerce" e descrevem serviços como aceitar pagamentos em cripto, pay links, checkout widgets, depósitos, subscrições e início de sessão com carteira. O esquema é minimalista e inclui um campo para introdução de email, uma opção de início de sessão com carteira e ligações para documentação e plataformas sociais.
Com base na estrutura do domínio, este não está alojado no domínio corporativo principal da MoonPay, mas sim num subdomínio da Vercel que inclui tanto "moonpay-commerce" como "heliofi" no hostname. Os recursos referenciados também incluem domínios associados a hel.io e commerce.moonpay.com, o que sugere que a página poderá estar a imitar ou a reutilizar branding associado a serviços de pagamentos em cripto. O site aparenta visar utilizadores interessados em pagamentos em cripto para comerciantes ou em acesso a contas, em vez de funcionar como um website informativo geral.
Avaliação de segurança de moonpay-commerce-p1n7nv04q-heliofi.vercel.app
Este domínio apresenta múltiplos indicadores de alto risco no momento desta análise. Foi assinalado por 20 de 91 motores de segurança, e múltiplas bases de dados de ameaças categorizaram-no como relacionado com phishing ou engenharia social. Além disso, uma blacklist importante de proteção de navegador listou o URL por atividade de engenharia social. Embora a própria página seja visualmente cuidada e utilize HTTPS válido, esses fatores não compensam a amplitude das deteções relacionadas com phishing nos dados de análise disponíveis.
O hostname também suscita preocupação porque aparenta usar branding da MoonPay num subdomínio de alojamento de terceiros, em vez de numa propriedade web principal óbvia da MoonPay. Esse tipo de discrepância de branding pode ser consistente com configurações de personificação ou recolha de credenciais, especialmente quando combinado com uma interface ao estilo de início de sessão que solicita um endereço de email ou início de sessão com carteira. O endereço IP do domínio também está listado numa blocklist de reputação de email, embora esse sinal seja mais fraco do que as deteções de phishing e possa refletir infraestrutura partilhada em vez do conteúdo do website.
A análise de malware não identificou ficheiros maliciosos nos recursos da página analisados, mas as páginas de phishing recorrem frequentemente a branding enganoso e recolha de dados em formulários, em vez de malware descarregável. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado em infraestrutura da Vercel e resolve para o endereço IP 64.29.17.195 nos Estados Unidos. Apresenta um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração em setembro de 2026. O DNSSEC aparenta não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC.
A página aparenta ter sido construída com uma framework JavaScript moderna, com múltiplos recursos estáticos ao estilo Next.js carregados a partir do mesmo subdomínio alojado na Vercel e recursos de branding obtidos de hel.io. Não foram assinalados ficheiros maliciosos na análise de ficheiros fornecida, e não foram reportados iframes. No entanto, a combinação de alojamento por terceiros, nomenclatura temática de marca e fortes deteções de phishing em vários motores de segurança constitui uma preocupação técnica digna de nota no momento desta análise.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?