xfinityservices.vercel.app
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de xfinityservices.vercel.app
Este domínio parece alojar uma página apresentada como um "Account Management Portal" para utilizadores da Xfinity. A captura de ecrã mostra a marca Xfinity, um formulário de início de sessão que solicita um email, número de telemóvel ou nome de utilizador, e texto promocional relacionado com faturação móvel. Com base no conteúdo visível, a página parece concebida para imitar uma experiência de login de cliente ou de acesso à conta de um serviço de telecomunicações.
O site está alojado num subdomínio vercel.app em vez de no domínio web corporativo principal da Xfinity. Essa configuração pode indicar uma landing page alojada por terceiros, em vez de um portal oficial para clientes. Os dados da análise não identificam provas claras do operador legítimo deste subdomínio específico, pelo que a sua titularidade e autorização para utilizar a marca apresentada não puderam ser verificadas com base na informação disponível.
Avaliação de segurança de xfinityservices.vercel.app
Vários sinais de segurança suscitam preocupação relativamente a esta página no momento da análise. O domínio foi assinalado por 17 de 91 motores de segurança, com as deteções a classificá-lo, de forma geral, como phishing ou de outro modo malicioso. Além disso, a página apresenta-se visualmente como um portal de início de sessão da Xfinity, ao mesmo tempo que utiliza um subdomínio vercel.app, o que pode indicar uma tentativa de se assemelhar a uma página legítima de login de marca, em vez de um endpoint oficial do serviço.
A análise de malware não identificou ficheiros assinalados, e as principais bases de dados de ameaças centradas em conteúdo nos dados fornecidos estavam limpas no momento da análise. No entanto, o endereço IP do domínio constava numa blocklist de reputação de email, o que por si só é um sinal mais fraco, mas ainda assim digno de nota. Neste caso, esse problema menor de reputação é superado pelo consenso mais forte, entre vários motores, de phishing e pela discrepância de marca visível na página.
Em conjunto, a combinação de deteções generalizadas de phishing, design de página ao estilo de recolha de credenciais e aparente imitação de marca sugere um risco elevado. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado TLS válido emitido por uma autoridade de certificação amplamente reconhecida, com expiração indicada como 2026-11-27. Está alojado na infraestrutura da Vercel e resolve através de nameservers da Vercel. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
Do ponto de vista do alojamento, a utilização de um subdomínio alojado na cloud pode facilitar uma implementação rápida tanto para programadores legítimos como para campanhas abusivas. Não foram assinalados ficheiros maliciosos na análise limitada de ficheiros, mas a principal preocupação técnica aqui não é a distribuição de malware; é a aparente utilização de uma página de login alojada que pode estar a recolher credenciais enquanto se assemelha a uma marca de telecomunicações bem conhecida.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?