webmail-service-xfinity.gercel.app
Kategoria: Phishing
- Nie loguj się tu ani nie płać. Zamknij stronę. Jeśli wpisano hasło, zmień je tam, gdzie zwykle go używasz.
- Już odwiedziłeś? Sprawdź urządzenie. Bezpłatne skanowanie pokaże, czy coś zostało zainstalowane.
- Zatrzymaj następną. Ochrona WWW Combo Cleaner blokuje phishing i strony oszustw, zanim się załadują.
Combo Cleaner to własne narzędzie antymalware PCrisk, należące do RCS LT. Skanowanie jest bezpłatne; usunięcie wykrytych zagrożeń wymaga licencji (7-dniowy bezpłatny okres próbny).
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis webmail-service-xfinity.gercel.app
Ta domena wydaje się prezentować stronę logowania oznaczoną marką Xfinity, z tytułem strony „Xfinity Login” oraz zrzutem ekranu pokazującym formularz logowania dla „Xfinity ID”. Widoczny układ naśladuje portal klienta usług telekomunikacyjnych, w tym odnośniki takie jak odzyskiwanie konta i tworzenie konta oraz oznaczenia związane z usługą Xfinity firmy Comcast.
Jednak na podstawie nazwy domeny nie wydaje się, aby był to oficjalny adres internetowy należący do Xfinity. Zamiast tego jest hostowana w subdomenie podmiotu trzeciego w ramach gercel.app i odwołuje się w zasobach strony oraz ustaleniach skanowania do prawidłowej domeny login.xfinity.com. To połączenie sugeruje, że strona może próbować przypominać rzeczywiste logowanie klienta, zamiast działać jako oficjalny portal usługowy.
Ocena bezpieczeństwa webmail-service-xfinity.gercel.app
Wyniki skanowania wskazują na wiele sygnałów ryzyka w czasie tego skanowania. Domena została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako phishing lub złośliwą, a ponadto została wymieniona przez dużą bazę zagrożeń w związku z aktywnością z zakresu socjotechniki. Dodatkowo kontrole czarnych list wykazały wpisy związane z phishingiem lub złośliwym zachowaniem, a treść strony bardzo przypomina rzeczywisty proces logowania Xfinity, mimo że korzysta z innej nazwy domeny.
Sama nazwa domeny bardzo przypomina usługę webmail lub usługę konta związaną z Xfinity i może być sobowtórem mającym na celu przechwycenie danych uwierzytelniających użytkowników. Zrzut ekranu, tytuł strony oraz obecność odwołania do prawidłowego adresu URL logowania Xfinity dodatkowo wzmacniają możliwość, że ta strona naśladuje przepływ logowania znanej marki. Dla adresu IP występował również wpis reputacyjny oparty na DNS dla poczty, chociaż ten sygnał jest słabszy niż wykrycia phishingu i wpisy oparte na treści.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna była dostępna przez HTTPS z ważnym certyfikatem Let's Encrypt, którego termin wygaśnięcia w czasie tego skanowania był ustawiony na 2026-12-23. Wygląda na to, że jest hostowana w infrastrukturze Vercel, z wykorzystaniem serwerów nazw ns1.vercel-dns.com i ns2.vercel-dns.com, przy czym adres IP serwera rozwiązywał się do 64.239.123.65 w Stanach Zjednoczonych. DNSSEC nie był włączony.
Z technicznego punktu widzenia ryzyka samo użycie ważnego TLS nie wskazuje na legalność, ponieważ strony phishingowe również powszechnie korzystają z bezpłatnych certyfikatów. Połączenie hostingu podmiotu trzeciego, niepodpisanej konfiguracji DNSSEC, podejrzanego JavaScript oznaczonego podczas skanowania oraz strony logowania wizualnie zgodnej z dobrze znaną marką, ale udostępnianej z niepowiązanej domeny, może być zgodne z infrastrukturą służącą do wyłudzania danych uwierzytelniających.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?