moonpay-commerce-r829wci3x-heliofi.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de moonpay-commerce-r829wci3x-heliofi.vercel.app
Esta página aparenta apresentar-se como um portal de início de sessão ou integração do MoonPay Commerce relacionado com pagamentos em criptomoedas. O conteúdo visível faz referência a checkout de cripto, links de pagamento, subscrições e depósitos de comerciantes, o que sugere um fluxo de serviços financeiros ou de comércio de cripto direcionado a empresas ou utilizadores que aceitam pagamentos em ativos digitais.
No entanto, o site está alojado num subdomínio vercel.app em vez de um domínio principal obviamente pertencente à MoonPay, ao mesmo tempo que utiliza a marca MoonPay e referências a commerce.moonpay.com. Com base na estrutura do domínio, no título da página e na captura de ecrã, poderá tratar-se de uma página de destino com marca ou de uma página imitadora concebida para se assemelhar a um serviço legítimo de pagamentos em cripto. O operador não pode ser confirmado de forma independente apenas com base nos dados da análise.
A disposição da página é minimalista e centra-se na recolha de um endereço de email ou no pedido de início de sessão com carteira, o que é consistente com fluxos de acesso a conta ou de captação de contactos. Como a marca faz referência a uma empresa conhecida de pagamentos em cripto, enquanto o nome do anfitrião se encontra num subdomínio de alojamento de terceiros, seria geralmente justificada cautela adicional ao interpretar quem controla efetivamente a página.
Avaliação de segurança de moonpay-commerce-r829wci3x-heliofi.vercel.app
Múltiplos sinais de segurança indicam risco elevado no momento desta análise. O domínio foi assinalado por 16 de 91 motores de segurança, e vários fornecedores de classificação web categorizaram-no como phishing ou relacionado com fraude. A página também aparenta utilizar a marca de um serviço conhecido de pagamentos em cripto enquanto opera a partir de um subdomínio vercel.app, o que pode indicar uma configuração imitadora destinada a recolher credenciais ou detalhes de acesso a carteiras.
A análise de malware não detetou ficheiros maliciosos nos recursos de página amostrados, mas isso não compensa o consenso mais forte relacionado com phishing nos dados de reputação mais amplos. Além disso, o endereço IP do domínio está listado numa blocklist de reputação de email, o que é um sinal mais fraco do que as deteções de phishing, mas ainda assim digno de nota como cautela menor.
A captura de ecrã mostra uma interface ao estilo de início de sessão que solicita um endereço de email e oferece início de sessão com carteira, o que pode envolver ações sensíveis numa página com reputação contestada. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site está alojado na infraestrutura da Vercel e resolve para o endereço IP 64.29.17.195 nos Estados Unidos. Apresenta um certificado SSL/TLS válido emitido pela Google Trust Services, com expiração em setembro de 2026. A página aparenta ser construída com uma framework JavaScript moderna, com múltiplos recursos _next/static a indicar uma implementação Next.js.
DNSSEC não está assinado, o que é comum, mas não fornece proteção adicional de integridade DNS. Os dados WHOIS indicam que o domínio subjacente existe há vários anos, embora essa antiguidade se aplique ao contexto do domínio principal e não estabeleça necessariamente confiança para este subdomínio alojado específico. A principal preocupação técnica desta análise não é a segurança do transporte, mas a combinação de uma apresentação ao estilo de marca num subdomínio alojado e o volume de deteções relacionadas com phishing.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?