youtubetowav.io
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de youtubetowav.io
youtubetowav.io parece ser um website de conversão de media online focado em transformar URLs de vídeos do YouTube em ficheiros de áudio WAV. Com base no título da página, na meta description e na captura de ecrã, o site apresenta-se como uma ferramenta gratuita baseada no navegador que aceita uma ligação do YouTube ou um ID de vídeo e oferece downloads diretos de WAV, com páginas relacionadas para conversão para MP3 e MP4.
O site parece visar utilizadores que procuram extração rápida de áudio ou conversão de formato sem criar uma conta. A sua identidade visual é mínima e funcional, em vez de corporativa, e os dados disponíveis não identificam claramente uma empresa conhecida por detrás do serviço. Os sinais de categoria nos dados da análise são mistos, com algumas fontes de classificação web a associá-lo a downloads/partilha ou atividade relacionada com software, enquanto outras o classificam como phishing ou conteúdo fraudulento.
Avaliação de segurança de youtubetowav.io
Os resultados da análise mostram um nível de preocupação notável no momento desta análise. O domínio foi assinalado por 15 de 91 motores de segurança, e vários fornecedores de classificação web rotularam-no como phishing, relacionado com fraude ou malicioso. Estes são sinais de aviso mais fortes do que um único alerta heurístico, especialmente porque as deteções provêm de várias fontes independentes e não de um scanner isolado.
Ao mesmo tempo, algumas verificações de suporte foram menos graves. O rastreio de malware não reportou ficheiros individualmente assinalados na sua contagem de ficheiros, e as principais bases de dados de ameaças de conteúdo malicioso listadas na análise estavam, em grande parte, limpas no momento da revisão, com uma listagem secundária de estilo blacklist presente. No entanto, esse subconjunto mais limpo não supera o consenso mais amplo de phishing entre vários motores, e o domínio também é relativamente novo, o que pode aumentar a incerteza ao avaliar a sua fiabilidade.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes. Os utilizadores devem ter cautela com quaisquer downloads, redirecionamentos ou pedidos para colar ligações ou interagir com ficheiros gerados.
Descrição técnica
O domínio é relativamente novo, com uma antiguidade de cerca de 199 dias, e utiliza infraestrutura alojada na Cloudflare, com nameservers na Cloudflare e um IP de edge localizado no Canadá. O site apresenta um certificado SSL/TLS válido emitido pela Google Trust Services, o que indica que estavam disponíveis ligações encriptadas do navegador no momento desta análise. O DNSSEC parece não estar assinado.
Do ponto de vista da plataforma, o site parece uma aplicação web JavaScript moderna, com numerosos ficheiros static chunk do Next.js e recursos relacionados com a Cloudflare referenciados na análise. Embora a configuração do certificado e da CDN seja padrão e não seja inerentemente suspeita, isso não compensa as preocupações de reputação refletidas nas deteções de phishing por vários motores.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?