yotube.com
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van yotube.com
Het domein yotube.com lijkt een landingspagina met weinig inhoud te zijn in plaats van een volledig operationele website. Op basis van de screenshot toont het momenteel een eenvoudige pagina met links naar onderwerpen in gesponsorde stijl, zoals insurance, roof replacement, financing, virus removal en mattresses, samen met minimale branding en een link naar het privacybeleid. Deze lay-out wordt vaak geassocieerd met advertentiegedreven landingspagina's of pagina's voor verkeersmonetisatie.
De domeinnaam lijkt sterk op het bekende videoplatform YouTube, maar de zichtbare inhoud lijkt geen verband te houden met videohosting of mediadiensten. In plaats daarvan lijkt de pagina te functioneren als een generieke doorverwijs- of leadgeneratiehub. Openbare registratiedata geven aan dat het domein al vele jaren bestaat, maar de huidige inhoud lijkt beperkt en vermeldt op de pagina niet duidelijk een operationeel bedrijf of dienstverlener.
Veiligheidsbeoordeling voor yotube.com
Dit domein werd op het moment van deze scan door 13 van de 91 beveiligingsengines gemarkeerd, waarbij meerdere detecties het omschreven als phishing of kwaadaardig. Daarnaast rapporteerde de malwarescan een verdacht resultaat en identificeerde deze de hoofdpagina en één interne link als mogelijk kwaadaardig. Het domein lijkt ook sterk op de naam van een groot online merk, wat kan wijzen op look-alike-gedrag dat bedoeld is om verkeerd getypte bezoeken aan te trekken.
De resultaten van blacklists en dreigingsdatabases waren gemengd op het moment van beoordeling. Verschillende grote databases voor kwaadaardige inhoud waren schoon, maar één aanbieder vermeldde het domein, en de pagina zelf lijkt een sobere landingspagina in advertentiestijl te zijn in plaats van een transparante dienstwebsite. Alles bij elkaar genomen roept de combinatie van detecties door meerdere engines, verdachte scanbevindingen en de merkachtige gelijkenis wezenlijke zorgen op, ook al meldde niet elke bron een probleem.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site presenteerde tijdens de scan een geldig Let's Encrypt SSL-certificaat, dat verloopt in september 2026, en werd via HTTPS aangeboden vanaf een nginx/1.28.0-webserver. De site werd omgezet naar IP-adres 185.150.189.29 en lijkt te worden gehost via ReliableSite.Net LLC in Piscataway, United States. Het domein gebruikt ns1.torresdns.com en ns2.torresdns.com als nameservers.
Vanuit configuratieoogpunt was DNSSEC niet ingeschakeld, wat niet ongebruikelijk is maar wel betekent dat DNS-antwoorden niet cryptografisch zijn ondertekend. De aanwezigheid van het certificaat geeft aan dat versleuteld transport beschikbaar was, maar HTTPS alleen moet niet als vertrouwenssignaal worden beschouwd. De opvallendere technische zorg hier is de mismatch tussen het merkachtige naamgevingspatroon van het domein en het gedrag als dunne landingspagina, naast de meldingen van kwaadaardige en phishingdetecties door meerdere scanners op het moment van de scan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?