api[.]booking-dubaii-shopping[.]webflow[.]io
“api.booking-dubaii-shopping.webflow.io”
api.booking-dubaii-shopping.webflow.io — Контент недоступний. Зведення доказів: VirusTotal 1/91 (Fortinet); CF Radar malicious; PhishDestroy score 55/100. Реєстратор: Webflow.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
The domain api.booking-dubaii-shopping.webflow.io was registered on June 12, 2026 through the Webflow platform. Automated analysis shows that the hostname resolves to the IP address 172.64.151.8, which is owned by Cloudflare’s network and commonly used for hosting static sites. The domain appears on a single security blocklist and has been flagged by the PhishDestroy service. VirusTotal has recorded a single positive detection out of 91 scanned vendors, indicating that at least one security product has identified malicious behavior associated with the host.
No additional public blocklists or safe‑browsing feeds currently list the domain, and no evidence of SSL/TLS certificates, HTTP response codes, or page title information is available in the intelligence set. Consequently, the precise content of the site, its payload, and the targeted brand cannot be confirmed at this time. The available indicators suggest that the domain is being used for a generic phishing campaign, consistent with the listed threat type. Defenders should consider adding the IP address 172.64.151.8 to network‑level deny lists, monitor DNS queries for the fully qualified domain name, and enforce existing phishing‑filtering rules that reference the PhishDestroy block.
Continuous re‑scanning with VirusTotal and other multi‑engine services is recommended to capture any changes in detection status. Organizations that employ Webflow‑based hosting should verify that the domain is not an authorized sub‑site of their own infrastructure. Until further evidence emerges, the domain should be treated as malicious and blocked in outbound and inbound traffic controls.
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Збережений знімок
Аналітика доменів
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Аналіз VirusTotal
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога