gmxauthe[.]vercel[.]app
“Free Email Accounts @GMX.com: Secure & easy to use”
Збережене виявлення
Виявлено маскування
- Тип маскування
content_split- Оцінка маскування
- 1/6
Зведення доказів
PhishDestroy identifies gmxauthe.vercel.app as an active credential-theft page masquerading as a GMX webmail login portal. The domain delivers a near-exact clone of the legitimate GMX authentication interface to trick users into entering their email address and password, which are then exfiltrated to attacker-controlled servers. The infrastructure leverages Vercel’s edge network (IP 216.198.79.67, Google Trust Services SSL) to evade traditional host-based filtering while avoiding immediate antivirus detection. This domain was flagged 2 times on authoritative blocklists including OpenPhish and OISD, yet remains undetected by 95 VirusTotal engines as of the latest scan. The domain is registered through Vercel Inc. and resolves to AS36069, indicating recent hosting setup optimized for short-lived campaigns rather than long-term abuse. Unlike generic phishing lures, the page combines HTTPS trust indicators with real-time form validation to improve conversion rates against wary users. If you entered credentials on gmxauthe.vercel.app, immediately change your GMX password using a clean device and revoke any third-party OAuth tokens tied to that account. Enable two-factor authentication on GMX and scan local machines for credential-stealing malware. Report the incident to GMX abuse and consider rotating passwords for any account that reused the same email/password combination elsewhere.
Data Coverage
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Перевірка за блок-листами
10 зовнішніх джерел під наглядом · знімок від 13.08.2026
Аналіз VirusTotal
Аналіз продуктивності сайту
Google PageSpeed Insights — mobile performance audit of gmxauthe.vercel.app · checked Apr 4, 2026
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога