bookingcomdubaii.webflow.io
“404 - Page not found”
bookingcomdubaii.webflow.io — Contenido no disponible (HTTP 404). Suplantación de marca: Unknown; Tipo de estafa: Impersonation. Resumen de las pruebas: VirusTotal 3/91 (alphaMountain.ai, Fortinet, Webroot); PhishDestroy score 65/100. Registrador: Webflow.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
Resumen de las pruebas
The domain bookingcomdubaii.webflow.io is currently active and has been identified as a generic phishing infrastructure. Registration information shows the domain was provisioned through the Webflow hosting platform, which is commonly used for legitimate website creation but also abused by malicious actors to obtain quickly deployable sites. DNS resolution points the domain to the IP address 104.18.36.248, an address associated with Cloudflare's edge network, making attribution to a specific operator difficult and providing built‑in DDoS mitigation. VirusTotal analysis indicates that three of ninety‑one antivirus and URL reputation engines flagged the domain as malicious, demonstrating partial detection across the security ecosystem.
Additionally, the domain appears on one public security blocklist, and it has been explicitly blocked by the PhishDestroy phishing mitigation service. No publicly available page title, SSL certificate details, or HTTP response codes have been disclosed, and the underlying content has not been analyzed, leaving the exact impersonated brand or lure unknown. The lack of a publicly observed brand target means defenders cannot rely on brand‑specific filters; instead, they should employ generic URL and IP reputation controls.
Recommended defensive actions include adding bookingcomdubaii.webflow.io to web proxy and DNS filtering policies, extending blocklists to include its resolving IP 104.18.36.248, and monitoring for any traffic spikes to that address. Organizations using Webflow should review any newly created sub‑domains for anomalous activity, and incident response teams should treat any user reports involving this domain as suspicious, isolating potential credential theft attempts. Continuous monitoring of VirusTotal and other reputation services is advised to capture any changes in detection status.
Forensic History & Detection Timeline
-
Domain Status Transition Jul 29, 2026 · 07:00 UTCDomain state transitioned from alive to dead.
-
Threat First Observed Jul 29, 2026 · 06:41 UTCDomain ingestion complete. Initial state is marked as unknown pointing to IP
104.18.36.248.
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Análisis de detección y evasión
Comprobación del enmascaramiento y la distribución del tráfico
Aún no se ha escaneado
Aún no se ha registrado ninguna diferencia entre los rastreadores y los navegadores
Observaciones almacenadas de rastreadores frente a navegadores para este servidor, además de una comprobación en tiempo real de la huella digital para sistemas de distribución de tráfico al estilo Keitaro.
- Indicador de camuflaje almacenado
- Aún no se ha escaneado
- Último escaneo de camuflaje
- Encabezado del servidor detectado por el escáner
cloudflare
Nota del escáner: dead_http: raw=http_404; http=404; via=https_proxy; server=cloudflare
Tecnologías · 2 identified
Análisis de VirusTotal
Análisis del rendimiento del sitio
Google PageSpeed Insights — mobile performance audit of bookingcomdubaii.webflow.io · checked Jul 29, 2026
Reportes de la comunidad
Reportado por 1 miembro de la comunidad; visto por primera vez el 12/06/2026
- Reportes almacenados
- 1
- URL únicas reportadas
- 1
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.