xfinityservices.vercel.app
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von xfinityservices.vercel.app
Diese Domain scheint eine Seite zu hosten, die als „Account Management Portal“ für Xfinity-Nutzer präsentiert wird. Der Screenshot zeigt Xfinity-Branding, ein Anmeldeformular, das nach einer E-Mail-Adresse, Mobilnummer oder einem Benutzernamen fragt, sowie Werbetext im Zusammenhang mit Mobilfunkabrechnung. Auf Grundlage der sichtbaren Inhalte scheint die Seite darauf ausgelegt zu sein, die Anmeldung oder den Kontozugriff eines Kunden für einen Telekommunikationsdienst nachzuahmen.
Die Website wird auf einer vercel.app-Subdomain gehostet und nicht auf der primären Unternehmens-Webdomain von Xfinity. Diese Konfiguration kann auf eine von Dritten gehostete Landingpage statt auf ein offizielles Kundenportal hindeuten. In den Scandaten gibt es keine eindeutigen Hinweise auf den legitimen Betreiber dieser spezifischen Subdomain, daher konnten ihre Inhaberschaft und die Berechtigung zur Nutzung des angezeigten Brandings anhand der verfügbaren Informationen nicht verifiziert werden.
Sicherheitsbewertung für xfinityservices.vercel.app
Mehrere Sicherheitssignale geben zum Zeitpunkt des Scans Anlass zur Besorgnis bei dieser Seite. Die Domain wurde von 17 von 91 Sicherheits-Engines markiert, wobei die Erkennungen sie überwiegend als Phishing oder anderweitig bösartig einstuften. Darüber hinaus präsentiert sich die Seite visuell als Xfinity-Anmeldeportal, verwendet dabei jedoch eine vercel.app-Subdomain, was auf einen Versuch hindeuten kann, einer legitimen Marken-Login-Seite zu ähneln, statt ein offizieller Service-Endpunkt zu sein.
Der Malware-Scan identifizierte keine markierten Dateien, und die in den bereitgestellten Daten enthaltenen großen inhaltsorientierten Bedrohungsdatenbanken waren zum Zeitpunkt des Scans unauffällig. Allerdings war die IP-Adresse der Domain auf einer Mail-Reputations-Blockliste aufgeführt, was für sich genommen ein schwächeres Signal ist, aber dennoch erwähnenswert bleibt. In diesem Fall wird dieses geringfügige Reputationsproblem durch den stärkeren, engineübergreifenden Phishing-Konsens und die auf der Seite sichtbare Abweichung beim Branding aufgewogen.
Insgesamt deutet die Kombination aus breit angelegten Phishing-Erkennungen, einem Seitendesign im Stil des Abgreifens von Zugangsdaten und einer offensichtlichen Markenimitation auf ein erhöhtes Risiko hin. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendet ein gültiges TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-11-27 angegeben. Sie wird auf Vercel-Infrastruktur gehostet und wird über Vercel-Nameserver aufgelöst. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus Hosting-Sicht kann die Nutzung einer in der Cloud gehosteten Subdomain eine schnelle Bereitstellung sowohl für legitime Entwickler als auch für missbräuchliche Kampagnen erleichtern. Im begrenzten Dateiscan wurden keine bösartigen Dateien markiert, aber das technische Hauptproblem ist hier nicht die Auslieferung von Malware; es ist die offensichtliche Nutzung einer gehosteten Login-Seite, die möglicherweise Zugangsdaten sammelt, während sie einer bekannten Telekommunikationsmarke ähnelt.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?