moonpay-commerce-r5fqezbru-heliofi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonpay-commerce-r5fqezbru-heliofi.vercel.app
Este domínio aloja uma página que aparenta apresentar-se como "MoonPay Commerce", um serviço de pagamentos em criptomoedas e checkout direcionado a comerciantes. O título da página e a meta description descrevem funcionalidades como pay links, widgets de checkout, subscrições e pagamentos instantâneos em criptomoedas, e a captura de ecrã mostra uma página de entrada ao estilo de login que pede um endereço de email ou início de sessão com wallet.
Com base na estrutura do domínio, este não é o domínio principal moonpay.com, mas sim um subdomínio alojado em vercel.app. A página também faz referência a recursos de hel.io e inclui elementos de branding associados à MoonPay Commerce. Essa combinação pode indicar uma implementação promocional, de staging, de parceiro ou clonada, mas com base apenas nos dados disponíveis, o operador exato desta instância específica alojada na Vercel não pode ser confirmado de forma independente.
Avaliação de segurança de moonpay-commerce-r5fqezbru-heliofi.vercel.app
Estão presentes vários indicadores de risco no momento desta análise. O domínio foi assinalado por 14 de 91 motores de segurança, com múltiplas fontes a classificá-lo como phishing ou relacionado com fraude. Além disso, vários fornecedores de classificação web categorizaram o site como phishing ou fraude financeira, embora um fornecedor o tenha rotulado como serviços financeiros. A página assemelha-se visualmente a um portal legítimo de login ou onboarding de comércio de criptomoedas, o que pode aumentar o risco de recolha de credenciais se a implementação não for oficialmente controlada pela marca a que faz referência.
Existem também sinais técnicos mistos. Uma análise de malware não detetou ficheiros maliciosos na própria página, o que sugere que a preocupação pode estar mais relacionada com conteúdo enganador ou personificação do que com distribuição de malware drive-by. Ao mesmo tempo, o endereço IP do domínio está listado numa blocklist de reputação de email, o que é um sinal mais fraco do que deteções diretas de phishing, mas ainda assim digno de nota. A utilização de um subdomínio alojado na Vercel em vez de um domínio principal da marca, combinada com o forte consenso multi-engine de phishing, aumenta materialmente a preocupação.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL/TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada para setembro de 2026. Está alojado em infraestrutura da Vercel e resolve para um endereço IP nos Estados Unidos. A página aparenta ter sido construída com uma framework JavaScript moderna, com recursos estáticos servidos a partir de caminhos ao estilo do Next.js e recursos adicionais carregados de hel.io.
O DNSSEC aparenta não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade. Não foram assinalados ficheiros maliciosos na análise de ficheiros fornecida, e não foram reportados iframes. No entanto, a principal preocupação técnica não é a segurança do transporte, mas a possibilidade de esta página com branding e estilo de login ser uma implementação enganadora alojada em infraestrutura de terceiros.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?