yotube.com
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis yotube.com
Domena yotube.com wydaje się stroną docelową o ubogiej zawartości, a nie w pełni działającą witryną internetową. Na podstawie zrzutu ekranu obecnie wyświetla prostą stronę z linkami do tematów w stylu sponsorowanym, takich jak insurance, roof replacement, financing, virus removal i mattresses, wraz z minimalnym brandingiem oraz linkiem do polityki prywatności. Taki układ jest powszechnie kojarzony ze stronami docelowymi opartymi na reklamach lub stronami służącymi do monetyzacji ruchu.
Nazwa domeny bardzo przypomina znaną platformę wideo YouTube, ale widoczna treść nie wydaje się związana z hostingiem wideo ani usługami medialnymi. Zamiast tego strona wydaje się działać jako ogólny hub przekierowań lub pozyskiwania leadów. Publiczne dane rejestracyjne wskazują, że domena istnieje od wielu lat, ale obecna zawartość wydaje się ograniczona i nie identyfikuje w sposób jednoznaczny działającej firmy ani dostawcy usług na stronie.
Ocena bezpieczeństwa yotube.com
Ta domena została oznaczona przez 13 z 91 silników bezpieczeństwa w czasie tego skanowania, przy czym wiele detekcji opisywało ją jako phishing lub malicious. Ponadto skan malware zgłosił podejrzany wynik i wskazał stronę główną oraz jeden link wewnętrzny jako potencjalnie malicious. Domena również bardzo przypomina nazwę dużej marki internetowej, co może wskazywać na zachowanie typu look-alike mające na celu przyciąganie wizyt wynikających z literówek.
Wyniki blacklist i baz danych zagrożeń były mieszane w czasie przeglądu. Kilka głównych baz danych dotyczących złośliwych treści było czystych, ale jeden dostawca umieścił domenę na liście, a sama strona wydaje się skąpą stroną docelową w stylu reklamowym, a nie przejrzystą witryną usługową. Łącznie połączenie detekcji z wielu silników, podejrzanych ustaleń skanowania oraz podobieństwa do marki budzi istotne obawy, mimo że nie każde źródło zgłosiło problem.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Podczas skanowania witryna przedstawiła ważny certyfikat SSL Let's Encrypt, wygasający we wrześniu 2026, i była udostępniana przez HTTPS z serwera WWW nginx/1.28.0. Rozwiązywała się do adresu IP 185.150.189.29 i wydaje się być hostowana przez ReliableSite.Net LLC w Piscataway, United States. Domena używa ns1.torresdns.com i ns2.torresdns.com jako serwerów nazw.
Z punktu widzenia konfiguracji DNSSEC nie był włączony, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie są podpisane kryptograficznie. Obecność certyfikatu wskazuje, że dostępny był szyfrowany transport, ale samo HTTPS nie powinno być traktowane jako sygnał zaufania. Bardziej zauważalną kwestią techniczną jest tutaj niedopasowanie między wzorcem nazewnictwa domeny przypominającym markę a jej ubogim zachowaniem strony docelowej, wraz z detekcjami malicious i phishing zgłoszonymi przez wiele skanerów w czasie skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?