xfinityservices.vercel.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di xfinityservices.vercel.app
Questo dominio sembra ospitare una pagina presentata come un "Account Management Portal" per gli utenti Xfinity. Lo screenshot mostra il branding Xfinity, un modulo di accesso che richiede un'email, un numero di cellulare o un nome utente, e testo promozionale relativo alla fatturazione mobile. In base al contenuto visibile, la pagina sembra progettata per imitare un'esperienza di accesso cliente o di accesso all'account per un servizio di telecomunicazioni.
Il sito è ospitato su un sottodominio vercel.app anziché sul dominio web aziendale principale di Xfinity. Questa configurazione può indicare una landing page ospitata da terzi piuttosto che un portale clienti ufficiale. Nei dati della scansione non sono emerse prove chiare che identifichino l'operatore legittimo di questo specifico sottodominio, quindi la sua titolarità e l'autorizzazione a utilizzare il branding mostrato non hanno potuto essere verificate sulla base delle informazioni disponibili.
Valutazione sicurezza di xfinityservices.vercel.app
Molteplici segnali di sicurezza destano preoccupazione riguardo a questa pagina al momento della scansione. Il dominio è stato segnalato da 17 su 91 motori di sicurezza, con rilevamenti che lo classificano in generale come phishing o comunque dannoso. Inoltre, la pagina si presenta visivamente come un portale di accesso Xfinity pur utilizzando un sottodominio vercel.app, il che può indicare un tentativo di assomigliare a una pagina di accesso di un marchio legittimo piuttosto che a un endpoint di servizio ufficiale.
La scansione malware non ha identificato file segnalati e i principali database di minacce focalizzati sui contenuti presenti nei dati forniti risultavano puliti al momento della scansione. Tuttavia, l'indirizzo IP del dominio era elencato in una blocklist di reputazione email, che di per sé è un segnale più debole ma comunque degno di nota. In questo caso, quel problema reputazionale minore è superato dal più forte consenso multi-engine sul phishing e dalla discrepanza di branding visibile sulla pagina.
Nel complesso, la combinazione di rilevamenti diffusi di phishing, design della pagina in stile raccolta di credenziali e apparente imitazione del marchio suggerisce un rischio elevato. Sulla base di questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da una certificate authority di primo piano, con scadenza indicata come 2026-11-27. È ospitato su infrastruttura Vercel e viene risolto tramite nameserver Vercel. DNSSEC sembra non firmato, il che è comune ma significa che le risposte DNS non beneficiano di quel livello aggiuntivo di integrità.
Dal punto di vista dell'hosting, l'uso di un sottodominio ospitato nel cloud può rendere il deployment rapido sia per sviluppatori legittimi sia per campagne abusive. Nessun file dannoso è stato segnalato nella scansione limitata dei file, ma la principale preoccupazione tecnica qui non è la distribuzione di malware; è l'apparente uso di una pagina di accesso ospitata che potrebbe raccogliere credenziali mentre assomiglia a un noto marchio di telecomunicazioni.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?