Vai al rapporto di sicurezza
⚠️
Questo dominio è stato segnalato come dannoso
Motori di sicurezza che segnalano un rilevamento: 21. Prestare estrema cautela: non inserire credenziali o informazioni personali.
Sicurezza del dominio e intelligence sulle minacce

booking-clone-sigma[.]vercel[.]app

“Booking.com clone”

Verdetto di minaccia Critico Punteggio delle prove 100/100
Disponibilità Non verificato La raggiungibilità attuale non è verificata
Rilevamenti VirusTotal: 21/91 Simulazione del marchio: Booking
21/11/2025 Booking CDN

Riepilogo delle prove

CRITICO
Evidence score
100/100

Analysis classifies this domain as High risk and identifies the threat type as brand_impersonation. The hosted content presents a cloned booking-themed interface and uses the page title "Booking.com clone," indicating an attempt to mimic a legitimate service and potentially capture user credentials, payment details, or other sensitive information. Intelligence sources further indicate that the site remains active and is currently associated with phishing-related detections.

Infrastructure review shows the domain booking-clone-sigma.vercel.app is registered through Vercel Inc. and resolves to IP address 198.18.2.76. The IP is geolocated in the US and associated with AS16509 Amazon.com, Inc. Security telemetry reports that 22 out of 95 security vendors flag the domain. The domain appears on 2 security blocklists and is specifically blocked by PhishDestroy and PhishingDB. External reputation data indicates that Google Safe Browsing flags the domain for phishing. Certificate analysis identifies an SSL certificate issued by Google Trust Services / WR1. The target being impersonated is Booking, and the current operational status is still active. No creation date information was provided in the available intelligence.

Recommended mitigation includes immediate blocking of the domain and associated indicators across network, DNS, proxy, email, and endpoint controls. Users should avoid entering credentials, payment information, or personal data on the site. Organizations should monitor authentication logs for signs of credential reuse following exposure, review web-filtering policies, and investigate any connections to the resolved IP address. Security teams should maintain detection coverage for brand impersonation campaigns, monitor for infrastructure changes, and validate that blocklist and reputation-based protections are updated to reflect the current active status of this threat.

VirusTotal
VirusTotal
21 det.
URLQuery
URLQuery
100 det.
DNS Security
5/14
CF Radar
Malevolo
Certificato TLS
WR1
Hosting
Vercel
Età
12 mo
Stato osservato
Non verificato
PhishDestroy
Elenco da eliminare
Presente

Data Coverage

VirusTotal 21 / 91 URLQuery 100 det. PhishStats checked — no match recorded OTX no community references CF Radar provider verdict: malicious URLScan capture rapporto memorizzato URLScan verdict malicious Blocchi DNS 5/14 TLS valid certificate, 88d WHOIS 12 mo old Screenshot 2 captures · 2 sources Catena di reindirizzamenti non sondato
Indicatori di sicurezza
SA Scamadviser Warnings
According to Tranco this site has a low rank This site is a website within another website This website uses a generic platform to host its website High number of suspicious websites on this server This website has been reported for Phishing by IPQS This website has been reported as Suspicious by IPQS
The SSL certificate is valid This website is safe according to DNSFilter
Informazioni sulla sicurezza di rete
DNS Provider Blocks 5 / 14
Cloudflare Family Cloudflare Security Controld Adblock Controld Family Controld Malware
CF Cloudflare Radar Verdict Malevolo
Phishing Security threats Phishing
Free Hosting Detected Vercel
This domain is hosted on Vercel (free hosting platform). Free hosting platforms are commonly used for both legitimate testing/development and malicious purposes. Additional context is needed for a def

Pipeline di risposta alle minacce

Scoperta
Checks
Reports
Disponibilità
13/15

Copertura delle blocklist

10 fonti esterne monitorate · snapshot del 13/08/2026

10 fonti esterne monitorate Nessuna corrispondenza

Segnalazioni della comunità

Segnalato da 1 membro della comunità; prima osservazione il 21/11/2025

Segnalazioni memorizzate
1
URL segnalati univoci
1
Accettato1

Acquisizione salvata

Analisi dei domini

Dominio
URLScan Verdict Malevolo score 100 Phishing brand: Booking report ↗
Google Safe Browsing Contrassegnato Social engineering checked 25/02/2026
Server / ASN Vercel · AS16509 AMAZON-02, US
IP Context Vercel shared edge origin IP hidden La reputazione Edge-IP non è attribuita a questo dominio.
Fornitore della piattaforma Vercel US(US)
Contatto abusiabuse@vercel.com
Indirizzo IP 198.18.2.76 CDN
PosizioneUS Walnut, US
ReteAS16509 · Amazon.com, Inc.
L'IP di origine è nascosto dietro un proxy CDN. I risultati dell'IP inverso per l'indirizzo edge contengono tenant non correlati; la ricerca dell'origine richiede DNS passivo o dati di trasparenza del certificato.
Dettagli tecniciDNS, nomi TLS e date
Rilevato per la prima volta21/11/2025
DOM Analysisanalyzed 11/03/2026DOM analysis score 100/100
Submitted URLhttp://booking-clone-sigma.vercel.app/
Nameserverns1.vercel-dns.comns2.vercel-dns.com
Impronta TLS
Osservazione TLSvalido dal 26/02/2026analizzato il 11/03/2026
Nomi alternativi del soggetto TLSvercel.app
Favicon Hash
Titolo della pagina
Booking.com clone
Certificato TLS
Valid transport encryption · Emesso da WR1 · valid for 88 days
Segnala questo dominio Invia le prove e contribuisci a proteggere gli altri

Analisi di VirusTotal

21 / I fornitori di sicurezza 91 hanno contrassegnato questo dominio
View on VT
Last analyzed Previous stored snapshot: 22 detections
ADMINUSLabs
Criminal IP
alphaMountain.ai
BitDefender
Cluster25
CyRadar
Ermes
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safe Browsing
Gridinsoft
Kaspersky
Lionic
Netcraft
Phishing Database
Sophos
VIPRE
Webroot
Analisi delle prestazioni del sito

Google PageSpeed Insights — mobile performance audit of booking-clone-sigma.vercel.app · checked Mar 1, 2026

90
Good
Performance
FCP
1.23s
First Contentful Paint
LCP
3.27s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
4.43s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Questo sito ti ha influenzato in qualche modo?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.

Europol
Trova il canale di segnalazione ufficiale per il tuo paese dell'UE
National police directory
Attenzione ai truffatori che promettono il recupero dei fondi! I criminali possono contattare nuovamente le vittime fingendo di essere investigatori, avvocati o agenti di recupero. Non pagare commissioni anticipate né condividere credenziali. Scopri di più sulle frodi relative ai sussidi di recupero →

Segnalalo alle autorità locali

Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.

Elenco di 97 paesi
Bozza assistita dall'intelligenza artificiale: i dettagli dell'incidente vengono elaborati dal fornitore di intelligenza artificiale Controllalo e invialo tu stesso

Verifica qualsiasi dominio

Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica

Scansiona ora

Segnala un tentativo di phishing

Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità

Segnala

Feed in tempo reale sulle minacce

Segnalazioni recenti di phishing e modifiche osservate della disponibilità

Monitora

Rimani informato, rimani al sicuro

Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo

Feed in tempo reale sulle minacce Contesta questo annuncio

Strumenti esterni

ScamAdviserScamAdviser Punteggio di affidabilità 1/100Stato: Very Likely UnsafeApri fonte
HTML · IFRAME

Incorpora questo rapporto

Condividi queste informazioni sulle minacce sul tuo sito web o sul tuo blog

embed.html
<iframe
  src="https://phishdestroy.io/it/embed/domain/booking-clone-sigma.vercel.app"
  title="PhishDestroy threat report for booking-clone-sigma.vercel.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>