bookingcom-dubaii.webflow.io
“404 - Page not found”
bookingcom-dubaii.webflow.io — Контент недоступен (HTTP 404). Олицетворение бренда: Unknown; Тип мошенничества: Impersonation. Сводка доказательств: VirusTotal 3/91 (alphaMountain.ai, Fortinet, Webroot); PhishDestroy score 65/100. Регистратор: Webflow.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Сводка доказательств
The domain bookingcom-dubaii.webflow.io was observed on July 29, 2026 and is currently classified as a generic phishing site. VirusTotal has recorded three positive detections out of ninety‑one submitted scanners, indicating that a minority of AV engines have identified malicious behavior associated with the host. The domain appears on one external blocklist and has been added to the PhishDestroy blacklist, confirming that at least one commercial phishing‑mitigation service is actively filtering traffic to it.
DNS resolution points to the address 104.18.36.248, which belongs to the Webflow hosting platform; the registrar record shows the domain was created through Webflow’s automated registration service. No additional intelligence such as Safe Browsing verdicts, Open Threat Exchange tags, SSL certificate details, HTTP response codes, or page‑title metadata is presently available, so the exact content and lure technique remain unverified. Analysis indicates that the infrastructure is typical of short‑lived phishing campaigns that leverage legitimate web‑hosting providers to obtain a trusted TLS certificate and reduce detection latency.
Defenders should add the fully qualified domain name and its resolved IP address to network‑level deny lists, enforce DNS‑sinkhole policies, and ensure that email gateways flag any messages containing URLs that resolve to 104.18.36.248. Continuous monitoring of Webflow‑hosted subdomains for similar patterns is recommended, as the provider’s bulk‑creation workflow can be abused to spin up new malicious sites rapidly. Because the page itself has not been crawled, security teams are advised to request a manual sandbox capture if possible, and to treat any user‑initiated connections to this domain as malicious until further forensic analysis clarifies the payload.
Forensic History & Detection Timeline
-
Domain Status Transition Jul 29, 2026 · 07:00 UTCDomain state transitioned from alive to dead.
-
Threat First Observed Jul 29, 2026 · 06:41 UTCDomain ingestion complete. Initial state is marked as unknown pointing to IP
104.18.36.248.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ методов обнаружения и уклонения
Проверка маскировки и распределения трафика
Еще не отсканировано
Пока не было зафиксировано никаких различий между роботом-пауком и браузером
Сохраненные данные сравнения данных сканера и браузера для данного хоста, а также проверка отпечатков в режиме реального времени для систем распределения трафика типа «Кейтаро».
- Сохраненный флаг маскировки
- Еще не отсканировано
- Последнее сканирование на наличие маскировки
- Заголовок сервера, видимый сканером
cloudflare
Примечание к сканированию: dead_http: raw=http_404; http=404; via=https_proxy; server=cloudflare
Технологии · 2 identified
Анализ VirusTotal
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of bookingcom-dubaii.webflow.io · checked Jul 29, 2026
Сообщения сообщества
Сообщил 1 участник сообщества; впервые замечено 12.06.2026
- Сохранённые сообщения
- 1
- Уникальные URL
- 1
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание