bookingcomtickets-dubai.webflow.io
“404 - Page not found”
bookingcomtickets-dubai.webflow.io — Contenido no disponible (HTTP 404). Suplantación de marca: Unknown; Tipo de estafa: Impersonation. Resumen de las pruebas: VirusTotal 4/91 (alphaMountain.ai, Chong Lua Dao, Fortinet, Webroot); PhishDestroy score 65/100. Registrador: Webflow.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
Resumen de las pruebas
Analysis indicates that the domain bookingcomtickets-dubai.webflow.io is an active phishing resource flagged by multiple security mechanisms as of July 29, 2026. Infrastructure analysis reveals the domain resolves to IP address 104.18.36.248, a Cloudflare-hosted endpoint commonly used for Webflow-hosted sites. The domain was registered through Webflow, a platform that allows users to create and host websites without direct domain registrar involvement, which may complicate traditional WHOIS-based attribution. Detection data shows the domain is currently blocked by PhishDestroy and appears on at least one security blocklist. VirusTotal reports that 4 out of 91 security vendors flag this domain as malicious, though the specific detection logic and threat classification from those vendors remain unconfirmed.
The exact content and target of the phishing campaign are not yet analysed, as no page title, brand target, or scam type classification was provided in the available intelligence. The domain name suggests an attempt to impersonate a booking or ticketing service related to Dubai, but no definitive brand association can be established from the domain spelling alone. No SSL certificate anomalies or HTTP status errors were reported in the supplied data, indicating the site may be fully operational and accessible to potential victims. Defenders should treat this domain as an elevated-risk phishing resource.
Network-level blocking of 104.18.36.248 and the full domain bookingcomtickets-dubai.webflow.io is recommended for enterprise and consumer security tools. Given the use of Webflow hosting, takedown requests should be directed to Webflow’s abuse team with evidence of phishing activity. Further analysis of the site’s content, including login forms, branding, and redirection behavior, is necessary to determine the precise phishing kit or campaign family. Until such analysis is completed, the domain should be considered hostile and actively targeting users.
Forensic History & Detection Timeline
-
Domain Status Transition Jul 29, 2026 · 07:00 UTCDomain state transitioned from alive to dead.
-
Threat First Observed Jul 29, 2026 · 06:44 UTCDomain ingestion complete. Initial state is marked as unknown pointing to IP
104.18.36.248.
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Análisis de detección y evasión
Comprobación del enmascaramiento y la distribución del tráfico
Aún no se ha escaneado
Aún no se ha registrado ninguna diferencia entre los rastreadores y los navegadores
Observaciones almacenadas de rastreadores frente a navegadores para este servidor, además de una comprobación en tiempo real de la huella digital para sistemas de distribución de tráfico al estilo Keitaro.
- Indicador de camuflaje almacenado
- Aún no se ha escaneado
- Último escaneo de camuflaje
- Encabezado del servidor detectado por el escáner
cloudflare
Nota del escáner: dead_http: raw=http_404; http=404; via=https_proxy; server=cloudflare
Tecnologías · 2 identified
Análisis de VirusTotal
Análisis del rendimiento del sitio
Google PageSpeed Insights — mobile performance audit of bookingcomtickets-dubai.webflow.io · checked Jul 29, 2026
Reportes de la comunidad
Reportado por 1 miembro de la comunidad; visto por primera vez el 12/06/2026
- Reportes almacenados
- 1
- URL únicas reportadas
- 1
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.