bookingcomdubaiishoppiing.webflow.io
“404 - Page not found”
bookingcomdubaiishoppiing.webflow.io — Контент недоступен (HTTP 404). Олицетворение бренда: Unknown; Тип мошенничества: Impersonation. Сводка доказательств: VirusTotal 2/91 (alphaMountain.ai, Fortinet); PhishDestroy score 61/100. Регистратор: Webflow.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Сводка доказательств
The domain bookingcomdubaiishoppiing.webflow.io is currently active and has been identified as a phishing campaign. Infrastructure analysis shows that the domain resolves to IP address 104.18.36.248, which is associated with the Webflow hosting platform. Registration data confirms the domain was created through Webflow, a legitimate website‑building service, indicating the attackers are leveraging a trusted SaaS environment to obscure malicious activity. VirusTotal scans have recorded detections by 2 of 91 security vendors, providing modest but concrete evidence that the domain is being flagged by threat intelligence sources.
Additionally, the domain appears on a single security blocklist and has been explicitly blocked by the PhishDestroy service, reinforcing its classification as malicious. The threat is marked as elevated risk and is listed as active, meaning it is presently reachable and may be used in ongoing phishing attempts. Because the public page title and content have not been analyzed, the exact lure or credential‑harvesting technique employed by the site remains uncertain. Defenders should therefore treat the domain as hostile regardless of the limited detection count.
Recommended mitigation steps include adding the domain to URL filtering rules, blocking the associated IP address at network perimeters, and monitoring for any outbound connections to the 104.18.36.248 address. Organizations using Webflow or similar SaaS platforms should increase scrutiny of newly registered subdomains, especially those that appear on blocklists or receive any vendor detections. Continuous re‑scanning with multiple engines and correlation with user‑reported phishing incidents will help refine the risk posture as further evidence becomes available.
Forensic History & Detection Timeline
-
Domain Status Transition Jul 29, 2026 · 07:00 UTCDomain state transitioned from alive to dead.
-
Threat First Observed Jul 29, 2026 · 06:44 UTCDomain ingestion complete. Initial state is marked as unknown pointing to IP
104.18.36.248.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ методов обнаружения и уклонения
Проверка маскировки и распределения трафика
Еще не отсканировано
Пока не было зафиксировано никаких различий между роботом-пауком и браузером
Сохраненные данные сравнения данных сканера и браузера для данного хоста, а также проверка отпечатков в режиме реального времени для систем распределения трафика типа «Кейтаро».
- Сохраненный флаг маскировки
- Еще не отсканировано
- Последнее сканирование на наличие маскировки
- Заголовок сервера, видимый сканером
cloudflare
Примечание к сканированию: dead_http: raw=http_404; http=404; via=https_proxy; server=cloudflare
Технологии · 2 identified
Анализ VirusTotal
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of bookingcomdubaiishoppiing.webflow.io · checked Jul 29, 2026
Сообщения сообщества
Сообщил 1 участник сообщества; впервые замечено 12.06.2026
- Сохранённые сообщения
- 1
- Уникальные URL
- 1
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание