moonpay-commerce-r1qbys462-heliofi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonpay-commerce-r1qbys462-heliofi.vercel.app
Este URL aparenta apresentar-se como uma página de início de sessão ou de integração do MoonPay Commerce relacionada com pagamentos em criptomoedas. O título da página e a marca visível fazem referência a "MoonPay Commerce", e o conteúdo sugere um serviço para aceitar pagamentos em cripto, com opções como introduzir um endereço de email ou iniciar sessão com uma wallet. A página também faz referência a ativos associados a hel.io e inclui ligações para commerce.moonpay.com, indicando que está a tentar assemelhar-se a um fluxo de cripto-comércio ou de pagamento.
No entanto, o endereço analisado está alojado num subdomínio vercel.app em vez de no domínio principal da MoonPay. Essa estrutura pode indicar uma implementação temporária, um ambiente de pré-visualização ou uma página concebida para imitar uma marca legítima de cripto-pagamentos. Com base no nome de domínio, nos metadados da página e na captura de ecrã, esta aparenta ser uma página web relacionada com criptomoedas, centrada em pagamentos de comerciantes ou acesso a conta, e não um site informativo geral.
Avaliação de segurança de moonpay-commerce-r1qbys462-heliofi.vercel.app
Vários sinais de segurança suscitam preocupação relativamente a esta página no momento da análise. Foi assinalada por 16 de 91 motores de segurança, com muitas dessas deteções a classificá-la como phishing ou de outra forma maliciosa. A página também utiliza marca associada à MoonPay enquanto opera a partir de um subdomínio de alojamento de terceiros, o que pode indicar uma tentativa de se assemelhar a um serviço legítimo de uma forma que poderá confundir os visitantes.
Os resultados de blacklist e de bases de dados de ameaças foram mistos. As principais bases de dados de conteúdo malicioso apresentadas na análise não reportaram o URL no momento da verificação, mas o endereço IP do domínio estava listado numa blocklist de reputação de email, o que é um sinal mais fraco e não prova, por si só, conteúdo nocivo no website. A análise de malware não encontrou ficheiros assinalados na própria página, embora um domínio referenciado tenha sido marcado com uma heurística genérica de suspeição; essa heurística específica tem menor confiança do que o consenso mais amplo de phishing entre múltiplos motores.
Em conjunto, os indicadores mais fortes aqui são as substanciais deteções de phishing por múltiplos motores, a pontuação de confiança muito baixa fornecida no contexto da análise, a ausência de uma classificação de tráfego estabelecida e a utilização de uma apresentação de cripto-pagamentos semelhante a uma marca num subdomínio alojado. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para um endereço IP nos Estados Unidos. Utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, o que significa que a ligação aparenta estar encriptada em trânsito; no entanto, HTTPS por si só não verifica que o operador ou a intenção da página sejam fiáveis. A stack web aparenta ser uma aplicação JavaScript moderna com ativos estáticos ao estilo de Next.js servidos a partir da mesma implementação vercel.app.
DNSSEC não está assinado, pelo que as respostas DNS não aparentam ter proteção de validação DNSSEC. A idade do domínio apresentada na análise é de vários anos, mas, como se trata de uma implementação de subdomínio numa plataforma de alojamento, a idade do registo principal não reflete necessariamente há quanto tempo esta página específica está ativa. Do ponto de vista da segurança, a principal preocupação não é a configuração de TLS, mas sim a aparente discrepância entre o conteúdo com marca e o ambiente de subdomínio alojado, juntamente com as deteções de phishing reportadas por múltiplos motores de segurança.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?