yotube.com
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de yotube.com
Le domaine yotube.com semble être une page d’atterrissage à faible contenu plutôt qu’un site web pleinement opérationnel. D’après la capture d’écran, il affiche actuellement une page simple avec des liens thématiques de type sponsorisé tels que l’assurance, le remplacement de toiture, le financement, la suppression de virus et les matelas, ainsi qu’un branding minimal et un lien vers une politique de confidentialité. Cette présentation est couramment associée à des pages d’atterrissage pilotées par la publicité ou à des pages de monétisation du trafic.
Le nom de domaine ressemble fortement à la plateforme vidéo bien connue YouTube, mais le contenu visible ne semble pas lié à l’hébergement de vidéos ni à des services multimédias. À la place, la page semble fonctionner comme un hub générique de redirection ou de génération de prospects. Les données d’enregistrement publiques indiquent que le domaine existe depuis de nombreuses années, mais le contenu actuel paraît limité et n’identifie pas clairement sur la page une entreprise en activité ni un fournisseur de services.
Évaluation de sécurité de yotube.com
Ce domaine a été signalé par 13 moteurs de sécurité sur 91 au moment de cette analyse, plusieurs détections le décrivant comme du phishing ou malveillant. En outre, l’analyse anti-malware a signalé un résultat suspect et a identifié la page principale ainsi qu’un lien interne comme potentiellement malveillants. Le nom de domaine ressemble également fortement au nom d’une grande marque en ligne, ce qui peut indiquer un comportement d’imitation destiné à attirer des visites issues de fautes de frappe.
Les résultats des listes noires et des bases de données de menaces étaient mitigés au moment de l’examen. Plusieurs grandes bases de données sur les contenus malveillants étaient vierges, mais un fournisseur a répertorié le domaine, et la page elle-même semble être une page d’atterrissage clairsemée de style publicitaire plutôt qu’un site de service transparent. Pris ensemble, la combinaison de détections par plusieurs moteurs, de résultats d’analyse suspects et de cette ressemblance avec une marque soulève des préoccupations significatives, même si toutes les sources n’ont pas signalé de problème.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site a présenté un certificat SSL Let's Encrypt valide pendant l’analyse, expirant en septembre 2026, et était servi en HTTPS par un serveur web nginx/1.28.0. Il se résolvait vers l’adresse IP 185.150.189.29 et semble être hébergé via ReliableSite.Net LLC à Piscataway, United States. Le domaine utilise ns1.torresdns.com et ns2.torresdns.com comme serveurs de noms.
Du point de vue de la configuration, DNSSEC n’était pas activé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne sont pas signées cryptographiquement. La présence du certificat indique qu’un transport chiffré était disponible, mais HTTPS seul ne doit pas être considéré comme un signal de confiance. La préoccupation technique la plus notable ici est le décalage entre le schéma de dénomination du domaine, proche d’une marque, et son comportement de page d’atterrissage minimale, ainsi que les détections malveillantes et de phishing signalées par plusieurs scanners au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?