telegram-desktop.me
Kategorie: Information Technology, Malicious
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von telegram-desktop.me
telegram-desktop.me scheint sich als Download-Seite für Telegram Desktop, die Desktop-Version der Telegram-Messaging-Anwendung, darzustellen. Der Seitentitel und die sichtbaren russischsprachigen Inhalte bewerben einen Windows-Download und beschreiben Funktionen wie Cloud-Synchronisierung, Verschlüsselung und Dateifreigabe, was darauf hindeutet, dass die Website auf Nutzer abzielt, die nach Telegram-Software-Installern suchen.
Basierend auf dem Domainnamen und dem Seitendesign scheint die Website Telegram-Branding nachzuahmen, anstatt über die bekannten offiziellen Webpräsenzen von Telegram betrieben zu werden. Das Vorhandensein direkter Download-Links für ausführbare Dateien auf einer separaten Subdomain deutet zudem darauf hin, dass die Website möglicherweise dazu bestimmt ist, Software zu verbreiten, während sie die Wiedererkennung des Namens Telegram ausnutzt.
Sicherheitsbewertung für telegram-desktop.me
Diese Domain zeigt zum Zeitpunkt dieses Scans mehrere Risikoindikatoren. Sie wurde von 14 von 91 Sicherheits-Engines markiert, und mehrere Web-Klassifizierungsanbieter stuften sie als Phishing, Betrug oder bösartig ein. Der Domainname ähnelt dem Telegram-Branding stark und könnte eine Look-alike-Seite sein, die den Eindruck erwecken soll, mit dem legitimen Telegram-Projekt verbunden zu sein, was ein häufiges Muster bei dem Diebstahl von Zugangsdaten und der täuschenden Verbreitung von Software ist.
Der Malware-Scan meldete ebenfalls verdächtige Befunde, darunter einen markierten Download-Pfad für eine ausführbare Datei sowie generische bösartige oder verdächtige Objekterkennungen im Zusammenhang mit der Domain und verlinkten Installer-Dateien. Obwohl die im Scan aufgeführten großen Bedrohungsdatenbanken zum Zeitpunkt weitgehend unauffällig waren, führte ein Blacklist-Anbieter die Domain dennoch auf, und die Website ist sehr neu, nicht gerankt und bietet herunterladbare ausführbare Dateien von einer nach Marke aussehenden Domain an, die offenbar keine offizielle Telegram-Präsenz ist.
Auf Grundlage dieser Befunde kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website verwendete zum Zeitpunkt des Scans ein gültiges Let's Encrypt SSL-Zertifikat und wurde über HTTPS von einem nginx-Webserver bereitgestellt, der auf der IP-Adresse 155.212.243.49 in Warschau, Polen, gehostet wurde. Die Domain verwendet Cloudflare-Nameserver, während DNSSEC offenbar unsigniert ist. Ein gültiges Zertifikat hilft, den Datenverkehr während der Übertragung zu verschlüsseln, bestätigt für sich genommen jedoch nicht die Legitimität.
Aus Sicherheitsperspektive sind die auffälligeren Bedenken das sehr junge Registrierungsalter der Domain, das Fehlen eines etablierten Traffic-Rankings und das Vorhandensein herunterladbarer .exe-Dateien, auf die von einer Subdomain verwiesen wird. In Kombination mit Erkennungen durch mehrere Engines und einer phishingbezogenen Kategorisierung kann dieses Infrastrukturprofil Vorsicht rechtfertigen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?