moonpay-commerce-pm9rgtd8y-heliofi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonpay-commerce-pm9rgtd8y-heliofi.vercel.app
Este website aparenta apresentar-se como um serviço de pagamentos e checkout em criptomoedas sob o nome "MoonPay Commerce." Com base no título da página, na meta description e na marca visível, afirma ajudar comerciantes a aceitar pagamentos em cripto através de pay links, widgets de checkout, subscrições e ferramentas de comércio relacionadas. A página inclui um campo para introdução de email e uma opção de início de sessão com carteira, sugerindo que se destina a ser um portal de login ou onboarding, e não uma página inicial informativa geral.
O próprio domínio está alojado num subdomínio vercel.app em vez de um aparente domínio corporativo principal, enquanto a página faz referência a recursos de hel.io e menciona a marca MoonPay. Essa combinação pode indicar uma campanha, microsite, implementação de staging, integração de parceiro ou uma página não oficial que imita uma marca conhecida de pagamentos em cripto. Com base no conteúdo disponível, o site aparenta visar utilizadores interessados em serviços de comércio em criptomoedas e fluxos de pagamento para comerciantes.
Avaliação de segurança de moonpay-commerce-pm9rgtd8y-heliofi.vercel.app
Vários sinais de segurança suscitam preocupação relativamente a esta página no momento desta análise. O URL foi assinalado por 14 de 91 motores de segurança, com múltiplas deteções a descrevê-lo como phishing ou malicioso. Além disso, o domínio assemelha-se de perto à marca associada a uma empresa conhecida de pagamentos em cripto, ao mesmo tempo que opera a partir de um subdomínio de alojamento de terceiros, o que pode indicar uma página imitadora destinada a recolher endereços de email ou inícios de sessão baseados em carteira.
A análise de malware não identificou ficheiros assinalados na própria página, e as principais bases de dados de ameaças de conteúdo malicioso listadas na análise estavam limpas no momento da revisão. No entanto, o endereço IP do domínio constava numa blocklist de reputação de email, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim digno de nota. A página também faz referência a um domínio externo que recebeu uma sinalização heurística genérica, embora essa conclusão, por si só, tenha baixa confiança.
Em conjunto, o consenso multi-engine de phishing, a apresentação semelhante à de uma marca e a página de destino ao estilo de recolha de credenciais sobrepõem-se aos resultados mais limpos da análise de ficheiros. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 64.29.17.195 nos Estados Unidos. Utiliza um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada como 2026-09-26. O DNS está delegado para nameservers da Vercel, e o DNSSEC aparenta não estar assinado.
Do ponto de vista técnico, a página aparenta ser uma aplicação JavaScript moderna com caminhos de recursos estáticos ao estilo de Next.js. A utilização de HTTPS válido e de alojamento cloud reputado não estabelece, por si só, legitimidade, uma vez que páginas de phishing também podem usar plataformas cloud padrão e certificados válidos. Uma preocupação notável aqui é a discrepância entre o conteúdo com marca e a estrutura do subdomínio alojado, o que pode dificultar a verificação da origem para os utilizadores finais.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?