webmail-service-xfinity.gercel.app
Categoria: Phishing
- Non accedere e non pagare qui. Chiudilo. Se hai inserito una password, cambiala dove la usi di solito.
- Hai già visitato il sito? Controlla il dispositivo. Una scansione gratuita mostra se è stato installato qualcosa.
- Blocca il prossimo. La protezione web di Combo Cleaner blocca siti di phishing e truffa prima che si aprano.
Combo Cleaner è lo strumento anti-malware di PCrisk, di proprietà di RCS LT. Scansione gratuita; per rimuovere ciò che trova serve una licenza (prova gratuita di 7 giorni).
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di webmail-service-xfinity.gercel.app
Questo dominio sembra presentare una pagina di accesso con il marchio Xfinity, con il titolo della pagina "Xfinity Login" e una schermata che mostra un modulo di accesso per un "Xfinity ID." Il layout visibile imita un portale clienti di telecomunicazioni, inclusi collegamenti come il recupero dell'account e la creazione dell'account, nonché elementi di branding associati al servizio Xfinity di Comcast.
Tuttavia, in base al nome di dominio, questo non sembra essere un indirizzo web ufficiale di proprietà di Xfinity. Al contrario, è ospitato su un sottodominio di terze parti sotto gercel.app e fa riferimento al dominio legittimo login.xfinity.com nelle risorse della pagina e nei risultati della scansione. Questa combinazione suggerisce che la pagina possa tentare di assomigliare a una reale esperienza di accesso clienti, piuttosto che operare come portale di servizio ufficiale.
Valutazione sicurezza di webmail-service-xfinity.gercel.app
I risultati della scansione indicano molteplici segnali di rischio al momento di questa scansione. Il dominio è stato segnalato da 11 su 91 motori di sicurezza, con diversi che lo classificano come phishing o dannoso, ed è stato inoltre elencato da un importante database di minacce per attività di social-engineering. Inoltre, i controlli sulle blacklist hanno mostrato inserimenti relativi a phishing o comportamento dannoso, e il contenuto della pagina assomiglia molto alla reale esperienza di accesso di Xfinity pur utilizzando un nome di dominio diverso.
Il nome di dominio stesso assomiglia molto a un servizio di webmail o account correlato a Xfinity e potrebbe essere un sosia destinato a catturare le credenziali degli utenti. La schermata, il titolo della pagina e la presenza di un URL di accesso legittimo di Xfinity richiamato rafforzano tutti la possibilità che questa pagina stia imitando un flusso di accesso di un marchio noto. Era inoltre presente un inserimento di reputazione mail basato su DNS per l'indirizzo IP, sebbene tale segnale sia più debole rispetto ai rilevamenti di phishing e agli inserimenti basati sul contenuto.
Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito era raggiungibile tramite HTTPS con un certificato Let's Encrypt valido che, al momento di questa scansione, risultava in scadenza il 2026-12-23. Sembra essere ospitato su infrastruttura Vercel, utilizzando i nameserver ns1.vercel-dns.com e ns2.vercel-dns.com, con l'IP del server che risolve a 64.239.123.65 negli Stati Uniti. DNSSEC non era abilitato.
Da una prospettiva di rischio tecnico, l'uso di TLS valido non indica di per sé legittimità, poiché anche le pagine di phishing usano comunemente certificati gratuiti. La combinazione di hosting di terze parti, una configurazione DNSSEC non firmata, JavaScript sospetto segnalato durante la scansione e una pagina di accesso visivamente allineata a un marchio noto ma servita da un dominio non correlato può essere coerente con un'infrastruttura di raccolta di credenziali.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?