youtubetowav.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de youtubetowav.io
youtubetowav.io semble être un site web de conversion de médias en ligne axé sur la transformation d’URL de vidéos YouTube en fichiers audio WAV. D’après le titre de la page, la meta description et la capture d’écran, le site se présente comme un outil gratuit basé sur le navigateur qui accepte un lien YouTube ou un ID de vidéo et propose des téléchargements directs en WAV, avec des pages associées pour la conversion en MP3 et MP4.
Le site semble viser les utilisateurs recherchant une extraction audio rapide ou une conversion de format sans créer de compte. Son image de marque est minimale et fonctionnelle plutôt que corporate, et les données disponibles n’identifient pas clairement une entreprise connue derrière le service. Les signaux de catégorie dans les données d’analyse sont mitigés, certaines sources de classification web l’associant aux téléchargements/partage ou à une activité liée aux logiciels, tandis que d’autres le classent comme contenu de phishing ou frauduleux.
Évaluation de sécurité de youtubetowav.io
Les résultats de l’analyse montrent un niveau de préoccupation notable au moment de cette analyse. Le domaine a été signalé par 15 moteurs de sécurité sur 91, et plusieurs fournisseurs de classification web l’ont étiqueté comme phishing, lié à la fraude ou malveillant. Il s’agit de signaux d’alerte plus forts qu’une simple alerte heuristique, d’autant plus que les détections proviennent de plusieurs sources indépendantes plutôt que d’un scanner isolé.
Dans le même temps, certains contrôles complémentaires étaient moins sévères. L’exploration des malwares n’a signalé aucun fichier individuellement marqué dans son décompte de fichiers, et les principales bases de données de menaces liées au contenu malveillant mentionnées dans l’analyse étaient en grande partie propres au moment de l’examen, avec une présence d’une inscription secondaire de type blacklist. Cependant, ce sous-ensemble plus rassurant ne l’emporte pas sur le consensus plus large de phishing multi-moteur, et le domaine est également relativement récent, ce qui peut accroître l’incertitude lors de l’évaluation de sa fiabilité.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs. Les utilisateurs doivent faire preuve de prudence avec tout téléchargement, redirection ou demande de coller des liens ou d’interagir avec des fichiers générés.
Description technique
Le domaine est relativement récent, avec un âge d’environ 199 jours, et il utilise une infrastructure hébergée par Cloudflare avec des nameservers chez Cloudflare et une IP de périphérie située au Canada. Le site présente un certificat SSL/TLS valide émis par Google Trust Services, ce qui indique que des connexions chiffrées via le navigateur étaient disponibles au moment de cette analyse. DNSSEC semble ne pas être signé.
Du point de vue de la plateforme, le site ressemble à une application web JavaScript moderne, avec de nombreux fichiers de chunks statiques Next.js et des ressources liées à Cloudflare référencés dans l’analyse. Bien que le certificat et la configuration CDN soient standards et non intrinsèquement suspects, ils ne compensent pas les préoccupations de réputation reflétées dans les détections de phishing multi-moteur.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?