xfinityservices.vercel.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van xfinityservices.vercel.app
Dit domein lijkt een pagina te hosten die wordt gepresenteerd als een "Account Management Portal" voor Xfinity-gebruikers. De screenshot toont Xfinity-branding, een aanmeldformulier dat om een e-mailadres, mobiel nummer of gebruikersnaam vraagt, en promotionele tekst met betrekking tot mobiele facturering. Op basis van de zichtbare inhoud lijkt de pagina ontworpen om een klantlogin- of accounttoegangservaring voor een telecommunicatiedienst na te bootsen.
De site wordt gehost op een vercel.app-subdomein in plaats van op het primaire zakelijke webdomein van Xfinity. Die opzet kan wijzen op een door een derde partij gehoste landingspagina in plaats van op een officieel klantenportaal. Er is in de scangegevens geen duidelijk bewijs dat de legitieme beheerder van dit specifieke subdomein identificeert, dus het eigendom ervan en de toestemming om de getoonde branding te gebruiken konden op basis van de beschikbare informatie niet worden geverifieerd.
Veiligheidsbeoordeling voor xfinityservices.vercel.app
Meerdere beveiligingssignalen geven op het moment van de scan aanleiding tot zorg over deze pagina. Het domein werd gemarkeerd door 17 van de 91 beveiligingsengines, waarbij de detecties het in grote lijnen classificeerden als phishing of anderszins kwaadaardig. Daarnaast presenteert de pagina zich visueel als een Xfinity-aanmeldportaal terwijl een vercel.app-subdomein wordt gebruikt, wat kan wijzen op een poging om op een legitieme merkloginpagina te lijken in plaats van op een officieel service-eindpunt.
De malwarescan identificeerde geen gemarkeerde bestanden, en grote op inhoud gerichte dreigingsdatabases in de verstrekte gegevens waren schoon op het moment van de scan. Het IP-adres van het domein stond echter op één mail-reputatieblocklist, wat op zichzelf een zwakker signaal is maar nog steeds het vermelden waard. In dit geval wordt dat kleine reputatieprobleem overschaduwd door de sterkere multi-engine-consensus over phishing en de mismatch in branding die zichtbaar is op de pagina.
Alles bij elkaar genomen wijst de combinatie van brede phishingdetecties, een paginadesign in de stijl van het verzamelen van inloggegevens en schijnbare merkimitatie op een verhoogd risico. Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat dat is uitgegeven door een gangbare certificaatautoriteit, met als getoonde vervaldatum 2026-11-27. De site wordt gehost op Vercel-infrastructuur en wordt opgelost via Vercel-nameservers. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is maar betekent dat DNS-antwoorden niet profiteren van die extra integriteitslaag.
Vanuit hostingperspectief kan het gebruik van een in de cloud gehost subdomein snelle uitrol eenvoudig maken voor zowel legitieme ontwikkelaars als misbruikcampagnes. Er werden geen kwaadaardige bestanden gemarkeerd in de beperkte bestandsscan, maar de belangrijkste technische zorg hier is niet de levering van malware; het is het schijnbare gebruik van een gehoste inlogpagina die mogelijk inloggegevens verzamelt terwijl deze lijkt op een bekend telecommerk.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?