bookingcompackages-dubai.webflow.io
“404 - Page not found”
bookingcompackages-dubai.webflow.io — Contenido no disponible (HTTP 404). Suplantación de marca: Unknown; Tipo de estafa: Generic Phishing. Resumen de las pruebas: VirusTotal 2/91 (alphaMountain.ai, Fortinet); PhishDestroy score 61/100. Registrador: Webflow.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
Resumen de las pruebas
bookingcompackages-dubai.webflow.io is currently classified as an active delivery‑scam infrastructure with an elevated risk rating. The domain resolves to the IP address 104.18.36.248, which is owned by Cloudflare and commonly used by sites built on the Webflow platform; the registration record shows the site was created through Webflow’s hosted service. Independent scanning on VirusTotal returned a detection ratio of 2 / 91 security vendors, indicating that two scanners identified malicious characteristics while the majority did not flag the host. The domain is listed on a single external blocklist and has been explicitly blocked by the PhishDestroy remediation feed, confirming that at least one operational security service has observed abusive activity associated with the host.
No additional public intelligence such as SSL fingerprint, HTTP response codes, or page‑title information is available, so the visual or functional content of the site cannot be corroborated at this time. The limited detection footprint suggests a low‑profile hosting configuration, but the presence on a dedicated phishing blocklist indicates purposeful abuse. The combination of Cloudflare’s shared IP space and the Webflow registration obscures direct attribution to a single operator, a tactic frequently employed by delivery‑scam actors to leverage reputable infrastructure.
Because the domain is still active, threat hunters should query recent DNS logs for look‑alike patterns and correlate any user‑reported receipt or tracking notifications that reference “bookingcompackages” with this host. Analysts should prioritize adding 104.18.36.248 and the fully qualified domain name to network‑level deny lists, monitor DNS queries for repeated resolution, and consider employing sink‑hole techniques for any outbound connections originating from internal assets.
Forensic History & Detection Timeline
-
Domain Status Transition Jul 29, 2026 · 07:15 UTCDomain state transitioned from alive to dead.
-
Threat First Observed Jul 29, 2026 · 06:51 UTCDomain ingestion complete. Initial state is marked as unknown pointing to IP
104.18.36.248.
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Análisis de detección y evasión
Comprobación del enmascaramiento y la distribución del tráfico
Aún no se ha escaneado
Aún no se ha registrado ninguna diferencia entre los rastreadores y los navegadores
Observaciones almacenadas de rastreadores frente a navegadores para este servidor, además de una comprobación en tiempo real de la huella digital para sistemas de distribución de tráfico al estilo Keitaro.
- Indicador de camuflaje almacenado
- Aún no se ha escaneado
- Último escaneo de camuflaje
- Encabezado del servidor detectado por el escáner
cloudflare
Nota del escáner: dead_http: raw=http_404; http=404; via=https_proxy; server=cloudflare
Tecnologías · 2 identified
Análisis de VirusTotal
Análisis del rendimiento del sitio
Google PageSpeed Insights — mobile performance audit of bookingcompackages-dubai.webflow.io · checked Jul 29, 2026
Reportes de la comunidad
Reportado por 1 miembro de la comunidad; visto por primera vez el 12/06/2026
- Reportes almacenados
- 1
- URL únicas reportadas
- 1
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.