xfinityservices.vercel.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de xfinityservices.vercel.app
Ce domaine semble héberger une page présentée comme un « portail de gestion de compte » pour les utilisateurs de Xfinity. La capture d’écran montre l’image de marque Xfinity, un formulaire de connexion demandant une adresse e-mail, un numéro de mobile ou un nom d’utilisateur, ainsi qu’un texte promotionnel lié à la facturation mobile. D’après le contenu visible, la page semble conçue pour imiter une expérience de connexion client ou d’accès au compte pour un service de télécommunications.
Le site est hébergé sur un sous-domaine vercel.app plutôt que sur le domaine web d’entreprise principal de Xfinity. Cette configuration peut indiquer une page d’atterrissage hébergée par un tiers plutôt qu’un portail client officiel. Aucune preuve claire dans les données d’analyse n’identifie l’opérateur légitime de ce sous-domaine spécifique, de sorte que sa propriété et son autorisation à utiliser l’image de marque affichée n’ont pas pu être vérifiées à partir des informations disponibles.
Évaluation de sécurité de xfinityservices.vercel.app
Plusieurs signaux de sécurité suscitent des inquiétudes concernant cette page au moment de l’analyse. Le domaine a été signalé par 17 moteurs de sécurité sur 91, les détections le classant globalement comme phishing ou autrement malveillant. En outre, la page se présente visuellement comme un portail de connexion Xfinity tout en utilisant un sous-domaine vercel.app, ce qui peut indiquer une tentative de ressembler à une page de connexion de marque légitime plutôt qu’à un point de terminaison de service officiel.
L’analyse anti-malware n’a pas identifié de fichiers signalés, et les principales bases de données de menaces axées sur le contenu dans les données fournies étaient exemptes d’alertes au moment de l’analyse. Cependant, l’adresse IP du domaine figurait sur une liste de blocage de réputation de messagerie, ce qui constitue à lui seul un signal plus faible, mais qui mérite néanmoins d’être noté. Dans ce cas, ce problème mineur de réputation est contrebalancé par le consensus plus fort de phishing entre plusieurs moteurs et par l’incohérence de marque visible sur la page.
Pris ensemble, la combinaison de détections étendues de phishing, d’une conception de page de type collecte d’identifiants et d’une imitation apparente de marque suggère un risque élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-11-27. Il est hébergé sur l’infrastructure de Vercel et se résout via les serveurs de noms de Vercel. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire.
Du point de vue de l’hébergement, l’utilisation d’un sous-domaine hébergé dans le cloud peut faciliter un déploiement rapide aussi bien pour des développeurs légitimes que pour des campagnes abusives. Aucun fichier malveillant n’a été signalé dans l’analyse limitée des fichiers, mais la principale préoccupation technique ici n’est pas la diffusion de malware ; il s’agit de l’utilisation apparente d’une page de connexion hébergée qui pourrait collecter des identifiants tout en ressemblant à une marque de télécommunications bien connue.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?