webmail-service-xfinity.gercel.app
Categorie: Phishing
- Meld u hier niet aan en betaal niet. Sluit de pagina. Als u een wachtwoord hebt ingevoerd, wijzig het dan waar u het normaal gebruikt.
- Al bezocht? Controleer uw apparaat. Een gratis scan toont of er iets is geïnstalleerd.
- Houd de volgende tegen. De webbeveiliging van Combo Cleaner blokkeert phishing- en oplichtingssites voordat ze laden.
Combo Cleaner is PCrisk's eigen anti-malwaretool, eigendom van RCS LT. Gratis scannen; voor het verwijderen van gevonden items is een licentie nodig (gratis proefperiode van 7 dagen).
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van webmail-service-xfinity.gercel.app
Dit domein lijkt een inlogpagina te tonen die is voorzien van Xfinity-branding, met de paginatitel "Xfinity Login" en een screenshot waarop een aanmeldformulier voor een "Xfinity ID" te zien is. De zichtbare lay-out bootst een klantenportaal van een telecomaanbieder na, inclusief links zoals accountherstel en accountaanmaak, en branding die is gekoppeld aan Comcast's Xfinity-service.
Op basis van de domeinnaam lijkt dit echter geen officieel webadres te zijn dat eigendom is van Xfinity. In plaats daarvan wordt het gehost op een subdomein van een derde partij onder gercel.app en verwijst het in de paginabronnen en scanbevindingen naar het legitieme domein login.xfinity.com. Die combinatie wijst erop dat de pagina mogelijk probeert te lijken op een echte klantinlogervaring in plaats van te functioneren als een officieel serviceportaal.
Veiligheidsbeoordeling voor webmail-service-xfinity.gercel.app
De scanresultaten wijzen op meerdere risicosignalen op het moment van deze scan. Het domein werd gemarkeerd door 11 van de 91 beveiligingsengines, waarbij verschillende het classificeerden als phishing of kwaadaardig, en het werd ook vermeld door een grote dreigingsdatabase voor social-engineeringactiviteit. Daarnaast toonden blacklistcontroles vermeldingen die verband hielden met phishing of kwaadaardig gedrag, en de inhoud van de pagina lijkt sterk op de echte aanmeldervaring van Xfinity terwijl een andere domeinnaam wordt gebruikt.
De domeinnaam zelf lijkt sterk op een Xfinity-gerelateerde webmail- of accountservice en kan een look-alike zijn die bedoeld is om gebruikersreferenties buit te maken. Het screenshot, de paginatitel en de aanwezigheid van een legitieme Xfinity-inlog-URL waarnaar wordt verwezen, versterken allemaal de mogelijkheid dat deze pagina een bekende merkinlogstroom imiteert. Er was ook een op DNS gebaseerde mailreputatievermelding aanwezig voor het IP-adres, hoewel dat signaal zwakker is dan de phishingdetecties en op inhoud gebaseerde vermeldingen.
Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat op het moment van deze scan zou verlopen op 2026-12-23. De site lijkt te worden gehost op Vercel-infrastructuur, met gebruik van de nameservers ns1.vercel-dns.com en ns2.vercel-dns.com, waarbij het server-IP werd opgelost naar 64.239.123.65 in de Verenigde Staten. DNSSEC was niet ingeschakeld.
Vanuit technisch risicoperspectief wijst het gebruik van geldige TLS op zichzelf niet op legitimiteit, aangezien phishingpagina's vaak ook gratis certificaten gebruiken. De combinatie van hosting door een derde partij, een niet-ondertekende DNSSEC-configuratie, verdachte JavaScript die tijdens het scannen werd gemarkeerd, en een inlogpagina die visueel aansluit bij een bekend merk maar wordt aangeboden vanaf een niet-gerelateerd domein, kan consistent zijn met infrastructuur voor het buitmaken van inloggegevens.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?