bookingndubaipackages[.]webflow[.]io[.]webflow[.]io
“bookingndubaipackages.webflow.io.webflow.io”
bookingndubaipackages.webflow.io.webflow.io — Контент недоступен. Сводка доказательств: VirusTotal 4/91 (alphaMountain.ai, Forcepoint ThreatSeeker, Fortinet, LevelBlue); PhishDestroy score 65/100. Регистратор: Webflow.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
The domain bookingndubaipackages.webflow.io.webflow.io was created on 12 June 2026 via the Webflow hosting platform and is currently classified as a delivery‑scam infrastructure. Early detection by the PhishDestroy sinkhole indicates that the domain is actively used in malicious campaigns aimed at deceiving victims with false delivery notifications. VirusTotal analysis shows that four of ninety‑one security vendors flagged the domain, suggesting the presence of malicious indicators that have not yet triggered broader consensus.
The domain is listed on a single external blocklist, reinforcing the view that it has been observed in at least one security feed. No additional intelligence such as page title, SSL certificate details, or hosting IP reputation is available in the current dataset, leaving the exact payload and victim interaction flow unconfirmed.
Defenders should prioritize containment by adding the fully qualified domain to network and DNS blocklists, monitoring for any outbound connections to the hosting provider, and correlating logs for traffic to Webflow‑hosted subdomains that match the observed pattern. Continuous re‑evaluation is advised as further telemetry becomes available, particularly regarding the content served by the site and any associated command‑and‑control endpoints.
Данные сетевой безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание