webmail-service-xfinity.gercel.app
Categoría: Phishing
- No inicies sesión ni pagues aquí. Ciérralo. Si escribiste una contraseña, cámbiala donde la uses normalmente.
- ¿Ya la visitaste? Revisa tu dispositivo. Un análisis gratis muestra si se instaló algo.
- Detén el siguiente. La protección web de Combo Cleaner bloquea sitios de phishing y estafas antes de que carguen.
Combo Cleaner es la herramienta antimalware de PCrisk, propiedad de RCS LT. El análisis es gratis; para eliminar lo detectado se necesita una licencia (prueba gratis de 7 días).
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de webmail-service-xfinity.gercel.app
Este dominio parece presentar una página de inicio de sesión con la marca Xfinity, con el título de página "Xfinity Login" y una captura de pantalla que muestra un formulario de acceso para un "Xfinity ID". El diseño visible imita un portal de clientes de telecomunicaciones, incluidos enlaces como recuperación de cuenta y creación de cuenta, así como elementos de marca asociados con el servicio Xfinity de Comcast.
Sin embargo, según el nombre de dominio, este no parece ser una dirección web oficial propiedad de Xfinity. En cambio, está alojado en un subdominio de terceros bajo gercel.app y hace referencia al dominio legítimo login.xfinity.com en los recursos de su página y en los hallazgos del análisis. Esa combinación sugiere que la página puede estar intentando parecerse a una experiencia real de inicio de sesión de clientes en lugar de operar como un portal de servicio oficial.
Evaluación de seguridad de webmail-service-xfinity.gercel.app
Los resultados del análisis indican múltiples señales de riesgo en el momento de este análisis. El dominio fue marcado por 11 de 91 motores de seguridad, y varios lo clasificaron como phishing o malicioso; además, también figuraba en una importante base de datos de amenazas por actividad de ingeniería social. Además, las comprobaciones de listas negras mostraron inclusiones relacionadas con phishing o comportamiento malicioso, y el contenido de la página se parece mucho a la experiencia real de inicio de sesión de Xfinity mientras utiliza un nombre de dominio diferente.
El propio nombre de dominio se parece mucho a un servicio de webmail o de cuenta relacionado con Xfinity y puede ser una imitación destinada a capturar credenciales de usuario. La captura de pantalla, el título de la página y la presencia de una URL legítima de inicio de sesión de Xfinity referenciada refuerzan la posibilidad de que esta página esté imitando un flujo de inicio de sesión de una marca conocida. También había una inclusión de reputación de correo basada en DNS para la dirección IP, aunque esa señal es más débil que las detecciones de phishing y las inclusiones basadas en el contenido.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio era accesible a través de HTTPS con un certificado válido de Let's Encrypt que, en el momento de este análisis, estaba configurado para expirar el 2026-12-23. Parece estar alojado en la infraestructura de Vercel, utilizando los nameservers ns1.vercel-dns.com y ns2.vercel-dns.com, con la IP del servidor resolviendo a 64.239.123.65 en Estados Unidos. DNSSEC no estaba habilitado.
Desde una perspectiva de riesgo técnico, el uso de TLS válido no indica por sí solo legitimidad, ya que las páginas de phishing también suelen usar certificados gratuitos. La combinación de alojamiento de terceros, una configuración de DNSSEC sin firmar, JavaScript sospechoso marcado durante el análisis y una página de inicio de sesión visualmente alineada con una marca conocida pero servida desde un dominio no relacionado puede ser coherente con una infraestructura de captura de credenciales.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?