gmxauthe[.]vercel[.]app
“Free Email Accounts @GMX.com: Secure & easy to use”
Detección almacenada
Alerta de encubrimiento
- Tipo de encubrimiento
content_split- Puntuación de encubrimiento
- 1/6
Resumen de las pruebas
PhishDestroy identifies gmxauthe.vercel.app as an active credential-theft page masquerading as a GMX webmail login portal. The domain delivers a near-exact clone of the legitimate GMX authentication interface to trick users into entering their email address and password, which are then exfiltrated to attacker-controlled servers. The infrastructure leverages Vercel’s edge network (IP 216.198.79.67, Google Trust Services SSL) to evade traditional host-based filtering while avoiding immediate antivirus detection. This domain was flagged 2 times on authoritative blocklists including OpenPhish and OISD, yet remains undetected by 95 VirusTotal engines as of the latest scan. The domain is registered through Vercel Inc. and resolves to AS36069, indicating recent hosting setup optimized for short-lived campaigns rather than long-term abuse. Unlike generic phishing lures, the page combines HTTPS trust indicators with real-time form validation to improve conversion rates against wary users. If you entered credentials on gmxauthe.vercel.app, immediately change your GMX password using a clean device and revoke any third-party OAuth tokens tied to that account. Enable two-factor authentication on GMX and scan local machines for credential-stealing malware. Report the incident to GMX abuse and consider rotating passwords for any account that reused the same email/password combination elsewhere.
Data Coverage
Inteligencia de seguridad de red
Proceso de respuesta ante amenazas Pipeline
Cobertura de listas de bloqueo
10 fuentes externas supervisadas · instantánea del 13/08/2026
10 fuentes externas supervisadas Sin coincidencias
Análisis de VirusTotal
Análisis del rendimiento del sitio
Google PageSpeed Insights — mobile performance audit of gmxauthe.vercel.app · checked Apr 4, 2026
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.