xfinityservices.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de xfinityservices.vercel.app
Este dominio parece alojar una página presentada como un "Portal de gestión de cuentas" para usuarios de Xfinity. La captura de pantalla muestra la marca Xfinity, un formulario de inicio de sesión que solicita un correo electrónico, número de móvil o nombre de usuario, y texto promocional relacionado con la facturación móvil. Según el contenido visible, la página parece estar diseñada para imitar una experiencia de inicio de sesión de cliente o de acceso a la cuenta de un servicio de telecomunicaciones.
El sitio está alojado en un subdominio de vercel.app en lugar de en el dominio web corporativo principal de Xfinity. Esa configuración puede indicar una página de destino alojada por un tercero en lugar de un portal oficial para clientes. No hay pruebas claras en los datos del análisis que identifiquen al operador legítimo de este subdominio específico, por lo que no se pudo verificar su propiedad ni su autorización para usar la marca mostrada con la información disponible.
Evaluación de seguridad de xfinityservices.vercel.app
Múltiples señales de seguridad generan preocupación sobre esta página en el momento del análisis. El dominio fue marcado por 17 de 91 motores de seguridad, y las detecciones lo clasifican en términos generales como phishing o de otro modo malicioso. Además, la página se presenta visualmente como un portal de inicio de sesión de Xfinity mientras utiliza un subdominio de vercel.app, lo que puede indicar un intento de parecerse a una página legítima de inicio de sesión de marca en lugar de a un endpoint oficial del servicio.
El análisis de malware no identificó archivos marcados, y las principales bases de datos de amenazas centradas en contenido incluidas en los datos proporcionados estaban limpias en el momento del análisis. Sin embargo, la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero aun así merece mención. En este caso, ese problema menor de reputación queda superado por el consenso más sólido de phishing entre múltiples motores y la discrepancia de marca visible en la página.
En conjunto, la combinación de detecciones amplias de phishing, diseño de página con estilo de captación de credenciales e imitación aparente de marca sugiere un riesgo elevado. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado TLS válido emitido por una autoridad de certificación reconocida, con vencimiento indicado como 2026-11-27. Está alojado en infraestructura de Vercel y se resuelve mediante nameservers de Vercel. DNSSEC parece no estar firmado, lo cual es común, pero significa que las respuestas DNS no se benefician de esa capa adicional de integridad.
Desde la perspectiva del alojamiento, el uso de un subdominio alojado en la nube puede facilitar una implementación rápida tanto para desarrolladores legítimos como para campañas abusivas. No se marcaron archivos maliciosos en el análisis limitado de archivos, pero la principal preocupación técnica aquí no es la distribución de malware; es el aparente uso de una página de inicio de sesión alojada que puede estar recopilando credenciales mientras se asemeja a una marca de telecomunicaciones conocida.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?