youtubetowav.io
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de youtubetowav.io
youtubetowav.io parece ser un sitio web de conversión de medios en línea centrado en convertir URLs de videos de YouTube en archivos de audio WAV. Según el título de la página, la meta description y la captura de pantalla, el sitio se presenta como una herramienta gratuita basada en el navegador que acepta un enlace de YouTube o un ID de video y ofrece descargas directas en WAV, con páginas relacionadas para la conversión a MP3 y MP4.
El sitio parece dirigirse a usuarios que buscan una extracción de audio o conversión de formato rápida sin crear una cuenta. Su imagen de marca es mínima y funcional más que corporativa, y los datos disponibles no identifican claramente a una empresa conocida detrás del servicio. Las señales de categoría en los datos del escaneo son mixtas: algunas fuentes de clasificación web lo asocian con descargas/compartición o actividad relacionada con software, mientras que otras lo clasifican como phishing o contenido fraudulento.
Evaluación de seguridad de youtubetowav.io
Los resultados del escaneo muestran un nivel notable de preocupación en el momento de este escaneo. El dominio fue marcado por 15 de 91 motores de seguridad, y varios proveedores de clasificación web lo etiquetaron como phishing, relacionado con fraude o malicioso. Esas son señales de advertencia más fuertes que una sola alerta heurística, especialmente porque las detecciones provienen de varias fuentes independientes y no de un escáner aislado.
Al mismo tiempo, algunas comprobaciones de apoyo fueron menos graves. El rastreo de malware no informó archivos marcados individualmente en su recuento de archivos, y las principales bases de datos de amenazas de contenido malicioso incluidas en el escaneo estaban en gran medida limpias en el momento de la revisión, con una presencia de una lista secundaria de estilo blacklist. Sin embargo, ese subconjunto más limpio no supera el consenso más amplio de phishing entre múltiples motores, y el dominio también es relativamente nuevo, lo que puede aumentar la incertidumbre al evaluar su fiabilidad.
Con base en estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes. Los usuarios deben ser cautelosos con cualquier descarga, redirección o solicitud de pegar enlaces o interactuar con archivos generados.
Descripción técnica
El dominio es relativamente nuevo, con una antigüedad de aproximadamente 199 días, y utiliza infraestructura alojada en Cloudflare con nameservers en Cloudflare y una IP perimetral ubicada en Canadá. El sitio presenta un certificado SSL/TLS válido emitido por Google Trust Services, lo que indica que había conexiones de navegador cifradas disponibles en el momento de este escaneo. DNSSEC parece no estar firmado.
Desde la perspectiva de la plataforma, el sitio parece una aplicación web moderna de JavaScript, con numerosos archivos de fragmentos estáticos de Next.js y recursos relacionados con Cloudflare referenciados en el escaneo. Aunque la configuración del certificado y la CDN son estándar y no son inherentemente sospechosas, no compensan las preocupaciones de reputación reflejadas en las detecciones de phishing de múltiples motores.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?