gmxauthe[.]vercel[.]app
“Free Email Accounts @GMX.com: Secure & easy to use”
Détection enregistrée
Alerte de dissimulation
- Type de dissimulation
content_split- Score de dissimulation
- 1/6
Résumé des preuves
PhishDestroy identifies gmxauthe.vercel.app as an active credential-theft page masquerading as a GMX webmail login portal. The domain delivers a near-exact clone of the legitimate GMX authentication interface to trick users into entering their email address and password, which are then exfiltrated to attacker-controlled servers. The infrastructure leverages Vercel’s edge network (IP 216.198.79.67, Google Trust Services SSL) to evade traditional host-based filtering while avoiding immediate antivirus detection. This domain was flagged 2 times on authoritative blocklists including OpenPhish and OISD, yet remains undetected by 95 VirusTotal engines as of the latest scan. The domain is registered through Vercel Inc. and resolves to AS36069, indicating recent hosting setup optimized for short-lived campaigns rather than long-term abuse. Unlike generic phishing lures, the page combines HTTPS trust indicators with real-time form validation to improve conversion rates against wary users. If you entered credentials on gmxauthe.vercel.app, immediately change your GMX password using a clean device and revoke any third-party OAuth tokens tied to that account. Enable two-factor authentication on GMX and scan local machines for credential-stealing malware. Report the incident to GMX abuse and consider rotating passwords for any account that reused the same email/password combination elsewhere.
Data Coverage
Renseignements sur la sécurité réseau
Processus de réponse aux menaces Pipeline
Couverture des listes de blocage
10 sources externes surveillées · instantané du 13/08/2026
10 sources externes surveillées Aucune correspondance
Analyse VirusTotal
Analyse des performances du site
Google PageSpeed Insights — mobile performance audit of gmxauthe.vercel.app · checked Apr 4, 2026
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif