xfinityservices.vercel.app
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis xfinityservices.vercel.app
Ta domena wydaje się hostować stronę przedstawioną jako „Account Management Portal” dla użytkowników Xfinity. Zrzut ekranu pokazuje branding Xfinity, formularz logowania wymagający adresu e-mail, numeru telefonu komórkowego lub nazwy użytkownika oraz tekst promocyjny związany z rozliczeniami usług mobilnych. Na podstawie widocznej treści strona wydaje się zaprojektowana tak, aby imitować logowanie klienta lub dostęp do konta w usłudze telekomunikacyjnej.
Strona jest hostowana w subdomenie vercel.app, a nie w głównej korporacyjnej domenie internetowej Xfinity. Taka konfiguracja może wskazywać na stronę docelową hostowaną przez podmiot trzeci, a nie na oficjalny portal klienta. W danych skanowania nie ma wyraźnych dowodów identyfikujących prawowitego operatora tej konkretnej subdomeny, dlatego na podstawie dostępnych informacji nie udało się zweryfikować jej własności ani upoważnienia do używania prezentowanego brandingu.
Ocena bezpieczeństwa xfinityservices.vercel.app
W czasie skanowania wiele sygnałów bezpieczeństwa budziło obawy dotyczące tej strony. Domena została oznaczona przez 17 z 91 silników bezpieczeństwa, przy czym klasyfikacje wykryć ogólnie wskazywały na phishing lub inną złośliwą aktywność. Ponadto strona wizualnie przedstawia się jako portal logowania Xfinity, jednocześnie używając subdomeny vercel.app, co może wskazywać na próbę upodobnienia się do legalnej strony logowania marki, a nie do oficjalnego punktu końcowego usługi.
Skan malware nie wykrył oznaczonych plików, a główne bazy danych zagrożeń skoncentrowane na treści zawarte w dostarczonych danych były czyste w czasie skanowania. Jednak adres IP domeny figurował na jednej liście blokowania reputacji poczty, co samo w sobie jest słabszym sygnałem, ale nadal warto to odnotować. W tym przypadku ten drobny problem reputacyjny jest przyćmiony przez silniejszy, wielosilnikowy konsensus dotyczący phishingu oraz niedopasowanie brandingu widoczne na stronie.
Łącznie połączenie szerokich wykryć phishingu, projektu strony w stylu wyłudzania danych logowania oraz pozornego podszywania się pod markę sugeruje podwyższone ryzyko. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Strona używa ważnego certyfikatu TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia wskazaną jako 2026-11-27. Jest hostowana w infrastrukturze Vercel i rozwiązywana przez serwery nazw Vercel. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności.
Z perspektywy hostingu użycie subdomeny hostowanej w chmurze może ułatwiać szybkie wdrożenie zarówno legalnym deweloperom, jak i nadużyciowym kampaniom. W ograniczonym skanie plików nie oznaczono złośliwych plików, ale głównym problemem technicznym nie jest tutaj dostarczanie malware; jest nim pozorne użycie hostowanej strony logowania, która może zbierać dane uwierzytelniające, jednocześnie przypominając markę znanego operatora telekomunikacyjnego.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?